Ciscoは、Unified Contact Center Express(CCX)プラットフォームに影響する2件の重大な脆弱性を公開した。認証されていないリモート攻撃者が悪意のあるコードを実行し、権限を昇格できる可能性がある。
この脆弱性は、顧客サポートやコールセンター業務にCCXを利用する組織にリスクをもたらす。
重大なリモートコード実行と認証バイパス
CVE-2025-20354
最初の脆弱性であるCVE-2025-20354は、CVSS深刻度スコアが9.8で、重大なリモートコード実行(RCE)の脆弱性だ。
これは、Unified CCXで使用されるJava Remote Method Invocation(RMI)プロセスに存在する。
認証検証が不適切なため、攻撃者は認証なしでRMIサービスを介して任意のファイルをアップロードできる。
この脆弱性を悪用されると、攻撃者はroot権限でシステムコマンドを実行でき、影響を受けるサーバーを完全に掌握できる。
このレベルのアクセス権があれば、攻撃者はバックドアを設置したり、顧客の機密データを盗み出したり、ランサムウェアをコンタクトセンターネットワーク全体に展開したりできる。
Ciscoは、根本原因が、リモート通信時にユーザーの身元を適切に確認できない認証メカニズムの欠陥にあると確認している。
攻撃者はこの隙を悪用してセキュリティチェックを回避し、特権プロセスに直接接続できる。
CVE-2025-20358
2つ目の脆弱性であるCVE-2025-20358は、CVSSスコアが9.4で、Cisco Unified CCX Editorアプリケーションを標的とする。
この脆弱性により、攻撃者はログインフローを悪意のあるサーバーへリダイレクトして認証をバイパスできる。
攻撃に成功すると、CCX Editorは攻撃者のサーバーを正規のものと誤認し、管理者アクセスを許可してしまう。
侵入後、攻撃者は内部の非rootユーザーとして任意のスクリプトを作成、変更、実行できる。
このエクスプロイトにより、攻撃者は通話処理ワークフローを操作したり、カスタムスクリプトを挿入したり、コンタクトセンター業務を妨害したりできる。
この2つの脆弱性が組み合わさることで、強力な攻撃チェーンが形成される。認証されていないアクセスから始まり、永続的な管理者権限の掌握に至るものだ。
この一連の流れにより、攻撃者は権限を昇格し、リモートでコードを実行し、標的環境内に長期的な足場を維持できる。
影響を受けるバージョン
Ciscoのアドバイザリーによると、両方の脆弱性は、導入設定や規模にかかわらず、すべてのUnified CCX構成に影響する。
オンプレミス環境とハイブリッド環境も含まれる。ただし、Unified Contact Center Enterprise(CCE)やPackaged Contact Center Enterprise(PCCE)など、その他のCisco製品には影響しない。
Unified CCXバージョン12.5 SU3以前を使用している組織は、直ちにバージョン12.5 SU3 ES07へアップグレードする必要がある。
バージョン15.0を実行している場合は、バージョン15.0 ES01をインストールしなければならない。Ciscoは両方の脆弱性に対処するパッチをリリースしており、回避策は存在しないと確認している。
これらのアップデートを適用しなければ、システムは完全な侵害にさらされる。攻撃者が脆弱性を悪用して顧客サービス業務を掌握したり、顧客との通信を傍受したり、企業ネットワーク全体に追加のペイロードを展開したりする可能性があるためだ。
より広範な影響
CCXの脆弱性は、機密性の高い顧客データを扱う、価値の高い通信関連システムを攻撃者が狙う傾向が続いていることを浮き彫りにしている。
コンタクトセンターのインフラはCRMプラットフォームや認証サーバー、企業ネットワークと深く統合されていることが多く、サイバー犯罪者にとって魅力的な標的となっている。
今回の脆弱性の発見は、企業環境における安全なソフトウェア設計と継続的なパッチ管理の重要性も浮き彫りにしている。
リモートメソッド呼び出しや認証の受け渡し、多層的なワークフローに依存するシステムでは、新たなリスクを軽減するため、頻繁にセキュリティレビューを実施しなければならない。
推奨される緩和策
これらの重大なCisco Unified CCXの脆弱性によるリスクを低減するため、組織はセキュリティ体制の強化に向け、次の対策を直ちに講じるべきだ。
- セキュリティアップデートを速やかに適用し、Unified CCXを12.5 SU3 ES07または15.0 ES01へアップグレードして、両方の脆弱性にパッチを適用する。
- ネットワークアクセスを制限・監視し、RMIおよびCCX Editorのインターフェースを信頼できるネットワークに限定するとともに、侵入検知を利用して異常な活動を検知する。
- 認証とアクセス制御を強化し、多要素認証や最小権限のアクセス許可を導入するとともに、デフォルトの認証情報を削除する。
- 継続的なセキュリティ監視を維持し、定期的な監査、脆弱性スキャン、詳細なログ記録、不審なイベントに対するリアルタイムのアラートを実施する。
これらの対策を実施することで、組織はリモートコード実行攻撃や認証バイパス攻撃への露出を抑え、サイバーレジリエンスを高められる。
攻撃者が相互接続された企業ツールをますます標的にするなか、効果的なパッチ管理プログラムを維持し、多層的なセキュリティ制御を徹底することは、サイバーレジリエンスの重要な要素であり続ける。





