JVN(Japan Vulnerability Notes)は、シスコシステムズのSecure Firewall Threat Defense(FTD)におけるエラー処理に関する脆弱性を公表した。影響を受ける環境では、攻撃者により意図しない動作を引き起こされる可能性がある。
脆弱性の詳細
JVN(Japan Vulnerability Notes)によると、シスコシステムズのSecure Firewall Threat Defense(FTD)には、エラー処理に関する脆弱性が存在する。攻撃者がこの不備を悪用した場合、製品が想定しない処理に移行したり、サービスが不安定化したりするなど、セキュリティ上の影響が生じる可能性がある。
本件に関するCVE番号およびCVSSスコア、ならびに攻撃ベクタ(攻撃に必要な条件や到達経路)の詳細は、JVN(Japan Vulnerability Notes)の公表内容に基づき確認が必要である。JVN(Japan Vulnerability Notes)が公表したアドバイザリ本文に記載の評価(CVSS)と影響範囲を前提に、優先度を決めて対応することが重要である。
JVN(Japan Vulnerability Notes)によると、セキュリティ機器は社内外の通信の要所に位置するため、脆弱性が残存すると悪用時の影響が広がりやすい。特に、脆弱性の内容がエラー処理に起因する場合、特定の入力や通信条件で障害が誘発される可能性があり、業務停止リスクとして評価すべきである。
影響を受ける製品・バージョン
- Cisco Secure Firewall Threat Defense(FTD):JVN(Japan Vulnerability Notes)が示す影響対象(該当するバージョン範囲)
推奨される対策
- ベンダーが提供する修正版の適用:JVN(Japan Vulnerability Notes)が案内する情報に従い、該当する修正アップデート(または修正版)を適用する。
- 影響有無の確認:運用中のFTDのバージョンと、JVN(Japan Vulnerability Notes)が示す影響範囲を照合し、該当する場合は計画的に更新する。
- 変更手順の事前準備:更新により通信制御・VPN等の設定へ影響が出ないよう、バックアップ取得、メンテナンス時間の確保、ロールバック手順の整理を行う。
- 一時的な運用対策:パッチ適用まで時間を要する場合は、該当機能の利用状況や公開範囲を点検し、不要な管理アクセス経路の制限など、到達性を下げる運用を検討する。
日本の中小企業が今すぐ取るべき行動
- 最優先:自社にFTDがあるか棚卸し:拠点ルータやファイアウォールの型番・製品名を確認し、FTD利用の有無を確定する。
- 次に:稼働中バージョンを記録:管理画面や運用資料から現在のソフトウェアバージョンを控え、影響範囲と照合できる状態にする。
- ベンダー/保守会社へ更新計画を依頼:JVN(Japan Vulnerability Notes)の公表内容を前提に、修正版適用の可否、停止時間、事前バックアップの手順を確認する。
- 更新までの暫定措置を点検:管理用アクセスの経路・許可IP・多要素認証の有無など、外部から到達しにくい状態かを確認する。
- 完了後:適用結果を証跡化:更新日時、適用バージョン、設定バックアップの保管場所を記録し、監査や障害時対応に備える。
CSRIからの現場アドバイス
実際のペネトレーションテストでは、境界機器の更新停滞が攻撃の足掛かりとして頻繁に見つかる。診断報告書でよく指摘されるのが「保守切れで更新できない」「停止時間が確保できない」ことで、結果として既知の不備が長期残存しやすい。
例えるなら、警備員が想定外の手順を見せられた時に混乱して通してしまうようなものだ。つまり、装置がエラー時の判断を誤ると、止まる・不安定になるなど業務に直結する影響が出うるため、放置は危険ということ。
まずFTDのバージョンを確認し、影響対象かを照合できる状態にする。次に担当者(または保守ベンダー)に、修正版への更新可否と手順、切り戻し方法の提示を依頼する。最後に、更新まで管理アクセスの経路を絞り到達性を下げる。