Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

攻撃狙う「Cisco Smart Install」は「デフォルトで有効」 - IOS利用者は注意を

Cisco Systems製スイッチの設定ツールを狙った攻撃のリスクが高まっているが、同社は原因となる「Cisco Smart Install」が、デフォルトで有効化されていることをあらためて強調し、利用者へ注意を呼びかけている。

20180417_cs_001.jpg
深刻な脆弱性「CVE-2018-0171」(画像:Cisco Systems)

スイッチの設定を行ったり、IOSイメージの管理を行うツール「Cisco Smart Install Client」において利用するプロトコル「Cisco Smart Install」の誤用が存在しており、悪用する動きが広がっているもの。

管理者の意図しないイメージへの置き換え、コマンドの実行など行われるおそれがあり、実際に「国レベルの攻撃」が原因と見られる被害も発生している

また「Cisco Smart Install Client」に関しては、重要度「深刻」のバッファオーバーフローの脆弱性「CVE-2018-0171」が判明しており、同脆弱性を悪用するコードが確認されている。さらに探索行為の増加も観測されるなどリスクが高まっており、同社や複数機関から注意喚起が行われている。

(Security NEXT - 2018/04/17 ) このエントリーをはてなブックマークに追加

PR

関連記事

GoogleなどのFIDO対応認証キーに脆弱性 - iOSでは特に注意を
VMware、MDS脆弱性の影響を緩和するアップデート
Intelプロセッサに「MDS」の脆弱性 - アップデートをリリース
EC-CUBE向けの簡易脆弱性診断を無償提供 - SHIFT SECURITY
Intel プロセッサの「MDS」脆弱性、OSベンダーも対応呼びかけ
MS、月例パッチで脆弱性79件を解消 - 一部でゼロデイ攻撃が発生
Windowsに深刻な脆弱性、ワームに悪用可能 - 「Windows XP」など旧OSにもパッチ提供
「Adobe Acrobat/Reader」に84件の脆弱性 - アップデートで修正
「Adobe Flash Player」に深刻な脆弱性 - コード実行のおそれ
「WebLogic」に対する攻撃、国内でも多数観測