ニュース
Cisco IOSデバイスを狙う進化型の攻撃が発生、Ciscoが注意呼び掛け
有効なログイン情報を使ってIOSデバイスに管理者権限でアクセスし、ROMMONを書き換えてしまう攻撃が発生しているという。
Ciscoは8月11日、同社のIOSデバイスを狙った進化型の攻撃の発生が確認されたとして、セキュリティ情報を出して注意を呼び掛けた。
同社によると、この攻撃では攻撃者が有効なログイン情報を使ってIOSデバイスに管理者権限でアクセスし、ROMMONフィールドアップグレードプロセスを利用して、悪質なROMMONイメージをインストールする手口が使われているという。
悪質なROMMONイメージがインストールされた後にIOSデバイスを再起動すると、攻撃者がデバイスを制御できる状態になる。
この手口では脆弱性が悪用されているわけではなく、攻撃を成功させるためには管理者権限を取得するか、システムへ物理的にアクセスする必要がある。ROMMONイメージのアップグレードは、管理者がネットワーク管理のために使っているIOSデバイスの標準的な機能だという。
CiscoはROMMON攻撃を含めたIOSを脅かす脅威について周知を図るために改訂版の技術文書を公開し、攻撃の発見や防止、修正方法について解説している。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
Cisco製品に深刻な脆弱性、特権アカウントにデフォルトの固定パスワード
「Unified CDM」では特権アカウントにデフォルトの固定パスワードが設定され、リモートの攻撃者がシステムを完全制御できてしまう恐れがある。
Ciscoのセキュリティ製品に脆弱性、同じSSHホスト鍵を共有
攻撃者がデフォルトのSSH秘密鍵を入手すれば、仮想コンテンツセキュリティアプライアンス間の通信を偽装されたり暗号を解除されたりする恐れがある。
Cisco、定例のIOSセキュリティアップデートを公開
IOS Softwareについて7件のセキュリティ情報が公開され、サービス妨害(DoS)などの脆弱性が修正された。
