Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Cisco Firepower」の管理ツールに深刻な脆弱性

Cisco Systemsが提供するセキュリティ対策製品「Cisco Firepower」の管理ツールに深刻な脆弱性が含まれていることがわかった。アップデートがリリースされている。

「Cisco FirePOWER」の管理ツールである「Cisco Firepower Management Center」や、「FirePOWER」を搭載したファイアウォール「Cisco Adaptive Security Appliance 5500-X with FirePOWERシリーズ」の認証処理に脆弱性「CVE-2016-1457」が明らかとなったもの。

細工したHTTPリクエストを受信すると、リモートよりルート権限でコードを実行されるおそれがある。影響を受けるのは、「同5.4.0」「同5.3.1}「同5.3.0.4」「同5.2.0}「同4.10.3.9」で、同社は重要度を「深刻(Critical)」とレーティングした。

同社は、「同6.0.0」「同5.4.1」「同5.4.0.1」「同5.3.1.2」にて、今回の脆弱性に対応しており、アップデートを検討するよう呼びかけている。

(Security NEXT - 2016/08/25 ) このエントリーをはてなブックマークに追加

PR

関連記事

「ウイルスバスター」導入環境にdllハイジャックの脆弱性
MS、月例パッチで50件の脆弱性を修正 - 一部公開済みの脆弱性も
「Adobe Acrobat/Reader」にセキュリティ更新 - 脆弱性41件を修正
「Adobe Experience Manager」にセキュリティアップデート
Adobe、「Acrobat/Reader」のセキュリティアップデートを2月13日に公開予定
VMware製仮想アプライアンス6製品、「Meltdown」「Spectre」が影響
Intel、脆弱性「Spectre」を軽減する「Skylake」向けマイクロコードをリリース
「WordPress」にDoS攻撃を受けるおそれ、研究者が指摘
「Spring Security」「Spring Framework」に脆弱性 - 認証回避のおそれ
Flashゼロデイ脆弱性に北朝鮮関与 - 11月中旬より悪用