Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Cisco Firepower System Software」にマルウェアバイパスの脆弱性

Cisco Systemsのセキュリティ対策製品「Cisco Firepower System Software」に、FTP経由のマルウェアをバイパスするおそれがある脆弱性が含まれていることがわかった。

同製品の「FTP REST API」において、FTP接続におけるマルウェアの検知ルールがバイパスされ、FTP接続でマルウェアをダウンロードするおそれがある脆弱性「CVE-2016-6460」が含まれていることが判明したもの。

脆弱性の重要度は4段階中、上から3番目にあたる「中(Medium)」。「同6.0.0」に関してはすでに修正が行われているという。同社はアドバイザリを公開し、注意を呼びかけている。

(Security NEXT - 2016/11/25 ) このエントリーをはてなブックマークに追加

PR

関連記事

MS月例パッチがリリース、一部でゼロデイ攻撃が発生 - 公開済み脆弱性にも対処
予告より1日前倒し、「Adobe Acrobat/Reader」アップデートが公開 - 脆弱性86件を修正
MS、月例パッチで脆弱性62件を修正 - 「Windows ALPC」のゼロデイ脆弱性に対応
「Firefox 62」がリリース - 深刻な脆弱性含む9件を修正
「Adobe Experience Manager」に脆弱性 - アップデートをリリース
MS、8月の月例パッチ公開 - 脆弱性2件でゼロデイ攻撃
「Adobe Flash Player」のアップデートがリリース - 脆弱性5件を解消
ID管理製品「RSA Identity Governance & Lifecycle」に深刻な脆弱性
7月のMS月例パッチが公開、脆弱性53件を修正 - 「緊急」は17件
「Adobe Acrobat/Reader」に51件の深刻な脆弱性 - あわせて100件以上を修正