2026.10.01
Cisco 製ファイアウォールにDoS脆弱性、全機種に影響と判明
Cisco は米国時間の2026年9月16日、Cisco Secure Firewall ASA ソフトウェアまたは Cisco Secure FTD ソフトウェアを実行している全ての機器が、サービス停止(DoS)につながる脆弱性(CVE-2024-20260)の影響を受けると発表しました。深刻度の目安となるCVSS基本スコアは8.6です。2024年10月の公開当初は、仮想環境向けの製品だけが対象とされていましたが、物理機器を含む全機種に影響が及ぶことが明らかになりました。
この脆弱性は、対象機器のSSL-VPN機能や管理用Webサーバーに大量の新規SSL/TLS接続を送りつけることで悪用されます。攻撃を受けると機器のメモリーが不足し、通信処理が極端に遅くなった末に停止する恐れがあります。攻撃トラフィックが止まってもメモリーの回復には時間がかかり、正常な運用に戻すため機器の再起動が必要になる場合もあります。主な標的となるのは、外部からの接続を受け付けるファイアウォール機器全般としています。
根本的な問題は、新規接続の要求に対するメモリー管理の仕様が適切でないことです。同社は回避策がないとして、修正済みソフトウェアへの更新を呼びかけています。
Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software SSL VPN Denial of Service Vulnerability|Cisco
sec.cloudapps.cisco.com
企業向けのアドバイス
- 自社環境がこの脆弱性の影響を受ける設定(SSL/TLSの処理)になっているか、showコマンド等で事前に確認しましょう。
- 影響を受ける場合は、外部からの大量通信によるシステム停止を防ぐため、該当製品へ修正済みソフトウェアを優先して適用してください。
掲載されているアドバイスはあくまで参考情報です。サイトのご利用にあたってをご覧のうえ、ご活用ください。
執筆者

サイバーセキュリティラボ 編集部
サイバーセキュリティラボとは、中堅・中小企業がセキュリティの課題を理解し適切な対応をとれるよう支援するため、USEN&U-NEXT GROUPのUSEN ICT Solutionsに設立された情報発信の組織です。サイバーセキュリティラボ 編集部には、セキュリティエンジニアやネットワークエンジニア、セキュリティサービスを販売するセールスなど、さまざまなメンバーが在籍しています。
