米ネットワーク機器大手シスコシステムズは、企業のセキュリティを守るための管理ソフト「Secure Firewall Management Center(FMC)」に、深刻度が最大の脆弱性(ぜいじゃくせい、ソフトの安全上の欠陥)が見つかり、実際の攻撃に悪用されていることを確認しました。この欠陥は「CVE-2026-20079」として管理され、危険度を示すスコアは10点満点中10.0という最悪の評価を受けています。
認証を回避し「管理者権限」で乗っ取り
この欠陥を突かれると、攻撃者はIDやパスワードによる認証を回避し、機器を管理者(root)権限で乗っ取ることができてしまいます。特別に細工したデータを機器の管理画面に送りつけるだけで悪用が可能とされ、企業ネットワークの根幹を守るはずの機器が、逆に侵入の入り口になりかねません。
国家系ハッカーと身代金要求集団が悪用
すでに複数の攻撃集団が悪用に動いています。ロシアの国家系ハッカー集団「サンドワーム」がマルウェア(悪意のあるプログラム)「サイクロプス・ブリンク」を仕込んでいたほか、身代金要求型ウイルスを使う「Qilin(キリン)」の関連組織による活動も確認されました。米国土安全保障省傘下のサイバー機関CISAは、この欠陥を「悪用が確認された脆弱性」の一覧に加え、連邦政府機関に9月12日までの対応を命じました。
日本への影響
シスコのファイアウォール製品は、日本国内でも多くの企業や官公庁、金融機関で使われており、今回の欠陥は決して対岸の火事ではありません。認証を回避して機器を丸ごと乗っ取られてしまうということは、社内の重要情報が盗まれたり、業務システムそのものを人質に取られたりする危険があるということです。特に、ロシアの国家系ハッカーや身代金要求集団といった手強い相手が悪用している点は深刻で、日本の組織が標的になる可能性も十分にあります。企業のシステム管理者の方は、シスコが公開している修正プログラム(パッチ)を一刻も早く適用し、自社の機器が該当するかどうかを至急確認することが求められます。あわせて、不審なアクセスの痕跡がないかログを点検することも欠かせません。一般の利用者にとっても、取引先や利用サービスがこうした攻撃を受ければ、間接的に自分の情報が漏れる恐れがあるため、身に覚えのない通知やパスワード変更の要求には十分な注意が必要です。
まとめ:守りの要であるはずの機器が狙われる時代です。「うちは大丈夫」と思わず、まずは使っている機器の更新状況を確認することが第一歩となります。
出典:
BleepingComputer – Cisco confirms CVE-2026-20079 Secure FMC flaw exploited in attacks
Help Net Security – Cisco FMC bugs exploited by nation-state and ransomware actors
The Hacker News – CISA Flags Exploited Cisco, Citrix, Fortinet Flaws
Photo: Cory Woodward / Unsplash


