Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Cisco Firepower System Software」にマルウェアバイパスの脆弱性

Cisco Systemsのセキュリティ対策製品「Cisco Firepower System Software」に、FTP経由のマルウェアをバイパスするおそれがある脆弱性が含まれていることがわかった。

同製品の「FTP REST API」において、FTP接続におけるマルウェアの検知ルールがバイパスされ、FTP接続でマルウェアをダウンロードするおそれがある脆弱性「CVE-2016-6460」が含まれていることが判明したもの。

脆弱性の重要度は4段階中、上から3番目にあたる「中(Medium)」。「同6.0.0」に関してはすでに修正が行われているという。同社はアドバイザリを公開し、注意を呼びかけている。

(Security NEXT - 2016/11/25 ) このエントリーをはてなブックマークに追加

PR

関連記事

MS月例セキュリティ更新がリリース、脆弱性74件を修正 - 2件でゼロデイ攻撃を確認済み
「Apache HTTP Server 2.4.39」が公開 - 脆弱性6件を修正
MS、月例パッチで脆弱性64件を解消 - 2件はゼロデイ攻撃を確認済み
「ColdFusion」に深刻な脆弱性、悪用報告も - 早急に対応を
「Adobe Acrobat/Reader」が定例外アップデート - 前回修正が不十分で
MS月例パッチ 、脆弱性74件を修正- 悪用確認済みのゼロデイ脆弱性にも対応
「Adobe Acrobat/Reader」に多数の深刻な脆弱性 - 予告より高い重要度
「Adobe Reader」に未修正の脆弱性 - 「NTLMハッシュ」窃取のおそれ
「PowerDNS Recursor 4.1.9」がリリース - 脆弱性2件を修正
「Adobe Acrobat/Reader」が定例外アップデート - 当初より重要度を格上げ