CiscoのIntegrated Management Controller(IMC)に存在する脆弱性により、認証されていない攻撃者が影響を受けるUCSサーバーへの管理者アクセスを取得でき、システム全体の侵害につながる可能性がある。
Ciscoは勧告で、この脆弱性により「認証されていないリモートの攻撃者が認証を回避し、Adminとしてシステムにアクセスできる可能性がある」と述べた
Cisco IMCの脆弱性を解説
この脆弱性(CVE-2026-20093)は、UCS CシリーズおよびEシリーズのサーバーに組み込まれたハードウェアベースの管理インターフェース、CiscoのIntegrated Management Controller(IMC)に影響する。
帯域外管理向けに設計されたIMCにより、管理者はホストOSとは独立してシステムをリモートから監視・制御できる。サーバーが応答しない場合や障害が発生している場合でも利用可能だ。
この機能は運用のレジリエンスに不可欠である一方、侵害されるとシステムレベルの深い制御権を得られるため、IMCは攻撃者にとって価値の高い標的でもある。
問題の核心は、IMCのパスワード変更機能にある。受信リクエストの検証が適切でないため、攻撃者は認証を完全に回避できる。
脆弱なデバイスに細工したHTTPリクエストを送信することで、認証されていない攻撃者は、管理者ユーザーを含むシステム上の任意のアカウントのパスワードをリセットできる。
パスワードが変更されると、攻撃者は完全な権限でログインでき、影響を受けるサーバーを実質的に完全掌握できる。
この脆弱性により、事前に足掛かりを得ることなく即座に権限を昇格でき、CVSSスコアは9.8となっている。
Ciscoはこの脆弱性に対処するパッチをリリースしており、開示時点では、実際の攻撃で悪用された証拠はないと報告している。
IMC環境のリスクを低減する
IMCは強力な帯域外管理インターフェースとして動作するため、アクセスを保護し、アクティビティを監視することが不可欠だ。
- パッチを適用しCisco IMCの最新バージョンに、脆弱なデバイスが残っていないことを確認するため、すべてのUCSシステムを棚卸しする。
- IMCインターフェースへのアクセスを制限し、専用の管理ネットワーク上に分離するとともに、ファイアウォールルールを適用する。
- 強化されたジャンプホストを経由した管理者アクセスを必須とし、監視、ログ記録、多要素認証を導入する。
- 不要なIMCサービスやインターフェースを無効化または制限し、全体的な攻撃対象領域を縮小する。
- ログを継続的に監視しネットワークトラフィック上の不審な活動を検出する。通常とは異なるパスワード変更や不正なアクセス試行なども対象となる。
- 強固な認証情報管理のプラクティスを実践し、定期的なローテーションや、デバイスごとに固有の認証情報を使用する。
- テストするインシデント対応計画と、攻撃シミュレーションツールを使用し、管理インターフェースの侵害を想定したシナリオを実施する。
これらの対策を組み合わせることで、組織は悪用の試みに対するレジリエンスを高めるとともに、侵害に成功した場合の被害の広がりを抑えられる。
管理インターフェースは格好の標的
この脆弱性は、帯域外管理システムに伴うリスクを浮き彫りにしている。
組織が業務効率と稼働時間を確保するためにリモート管理インターフェースへの依存を強める中、こうしたコンポーネントは攻撃者にとってますます魅力的な標的になっている。
管理プレーンのセキュリティ上の弱点は、基盤となるインフラへの深いアクセスを可能にするため、特に大きな影響を及ぼす。
こうしたリスクは、ゼロトラストアプローチを採用する重要性を示している。このアプローチでは、重要な管理システムへのアクセスを継続的に検証し、厳格に制御する。





