Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Cisco Firepower System Software」にマルウェアバイパスの脆弱性

Cisco Systemsのセキュリティ対策製品「Cisco Firepower System Software」に、FTP経由のマルウェアをバイパスするおそれがある脆弱性が含まれていることがわかった。

同製品の「FTP REST API」において、FTP接続におけるマルウェアの検知ルールがバイパスされ、FTP接続でマルウェアをダウンロードするおそれがある脆弱性「CVE-2016-6460」が含まれていることが判明したもの。

脆弱性の重要度は4段階中、上から3番目にあたる「中(Medium)」。「同6.0.0」に関してはすでに修正が行われているという。同社はアドバイザリを公開し、注意を呼びかけている。

(Security NEXT - 2016/11/25 ) このエントリーをはてなブックマークに追加

PR

関連記事

VMware、「SpectreNG」対策で複数製品向けにパッチを準備
「VMware Workstation」「Fusion」に脆弱性 - アップデートで対応
「Spectre」「Meltdown」と類似した脆弱性2件が判明 - 数週間以内に更新予定
「Cisco DNA Center」に複数の深刻な脆弱性 - アップデートがリリース
【続報】「Adobe Acrobat/Reader」の定例外パッチが公開 - 早期適用呼びかけ
MS、月例パッチで脆弱性67件を解消 - 2件でゼロデイ攻撃が発生
「Adobe Connect」に認証回避のおそれ
セキュリティ機能を回避する「GLitch」攻撃が明らかに - 一部スマホでPoCが動作
Google、「Windows 10」のゼロデイ脆弱性を公開 - セキュリティ機能をバイパス
「Chrome 66」でセキュリティに関する62件を修正 - サンドボックス「Site Isolation」をトライアル