Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

攻撃狙う「Cisco Smart Install」は「デフォルトで有効」 - IOS利用者は注意を

Cisco Systems製スイッチの設定ツールを狙った攻撃のリスクが高まっているが、同社は原因となる「Cisco Smart Install」が、デフォルトで有効化されていることをあらためて強調し、利用者へ注意を呼びかけている。

20180417_cs_001.jpg
深刻な脆弱性「CVE-2018-0171」(画像:Cisco Systems)

スイッチの設定を行ったり、IOSイメージの管理を行うツール「Cisco Smart Install Client」において利用するプロトコル「Cisco Smart Install」の誤用が存在しており、悪用する動きが広がっているもの。

管理者の意図しないイメージへの置き換え、コマンドの実行など行われるおそれがあり、実際に「国レベルの攻撃」が原因と見られる被害も発生している

また「Cisco Smart Install Client」に関しては、重要度「深刻」のバッファオーバーフローの脆弱性「CVE-2018-0171」が判明しており、同脆弱性を悪用するコードが確認されている。さらに探索行為の増加も観測されるなどリスクが高まっており、同社や複数機関から注意喚起が行われている。

(Security NEXT - 2018/04/17 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Firefox 71」が登場、脆弱性11件を修正
一部MSアプリで「OAuth」設定に不備 - アカウント奪取のおそれ
資産管理製品「LanScope」に権限昇格の脆弱性
パッチ公開翌日から「PHP-FPM」への攻撃を観測 - PHP環境の情報収集も
WP向けスペルチェックプラグインにCSRFの脆弱性
「BlueKeep」など既知RDP脆弱性狙う攻撃に注意 - パッチ適用の徹底を
ワーム悪用懸念の脆弱性を含む端末が95万台弱
「WhatsApp」だけではない、Android向けGIF処理ライブラリの脆弱性に注意
トレンドマイクロ「Deep Security」など複数製品に脆弱性
WordPress向けプラグイン「Jetpack」に脆弱性