Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Cisco UCS Invicta」に深刻な脆弱性 - SSH接続の私有鍵管理に

アプリケーションのアクセラレーション機能を提供する「Cisco UCS Invicta」において、攻撃者が認証なしにルート権限でリモートより接続できる脆弱性が判明した。

Ciscoでは「クリティカル」と評価
Ciscoでは「クリティカル」と評価

Cisco Systemsのアドバイザリによれば、同製品のソフトウェアにおいて、SSH接続に用いるプライベート鍵がシステム上に適切に保存されていない脆弱性「CVE-2016-1313」が存在することが判明したという。攻撃者がプライベート鍵を取得し、パスワードを必要とせずにルート権限でシステムへアクセスされるおそれがある。

「Whiptail Racerunner」「Cisco UCS Invicta Scaling System」「Cisco UCS Invicta C3124SAアプライアンス」などが影響を受けるとしている。

同社では、脆弱性の重要度を4段階中もっとも深刻な「クリティカル」と評価。脆弱性に緩和策はなく、脆弱性を解消するアップデートの提供を開始している。

(Security NEXT - 2016/04/07 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Java SE」にセキュリティアップデート - 脆弱性8件を修正
「Chrome 70」で脆弱性23件を解消
「VMware ESXi」などに深刻な脆弱性 - パッチがリリース
「Joomla」に5件の脆弱性を解消したセキュリティアップデート
Facebookへの攻撃、影響は約3000万人 - 15カ月にわたり個人情報なども収集か
Oracle、四半期定例パッチをリリース - 脆弱性301件を修正
Oracle、四半期定例パッチをリリース - 脆弱性334件を修正
PHPにコード実行の脆弱性、リスク「高」 - アップデートがリリース
オフラインでもスキャン履歴から脆弱性を評価する「Nessus 8」
ファイル送受信用アプライアンス「FileZen」に複数の脆弱性