Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Cisco DNA Center」に複数の深刻な脆弱性 - アップデートがリリース

Cisco Systemsのネットワーク管理製品「Cisco Digital Network Architecture Center」に複数の深刻な脆弱性が含まれていることが明らかになった。

20180517_cs_001.jpg
深刻な脆弱性「CVE-2018-0222」

同社によれば、同製品のソフトウェアにドキュメントでは触れられていない静的な管理者アカウントがデフォルトで用意されている脆弱性「CVE-2018-0222」が存在。攻撃者がリモートより同アカウントを悪用してログインし、root権限でコマンドを実行されるおそれがある。

さらにAPIゲートウェイにおいて、細工したURLにより認証のバイパスが可能となる脆弱性「CVE-2018-0271」が判明。重要なサービスへアクセスされるおそれがある。

さらにコンテナ管理サブシステムにおいても認証を回避し、さらに権限の昇格が生じる脆弱性「CVE-2018-0268」が明らかになっている。

脆弱性によって影響を受けるバージョンは異なるが、同社はいずれも重要度を「クリティカル(Critical)」とレーティングしており、アップデートを提供している。

(Security NEXT - 2018/05/17 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

WP向けソーシャルボタンプラグインにゼロデイ攻撃 - アップデートが緊急公開
「VMware Horizon」に脆弱性 - 内部のドメインやサーバ名など漏洩のおそれ
「PowerDNS」の権威DNSサーバに脆弱性 - 「RESTfulモード」利用時に影響
「Drupal」にXSS脆弱性、アップデートが公開 - 「同8.5.x」はEOLにも注意を
「Firefox 66」がリリース - 脆弱性21件を修正
iOS向けバイト情報アプリ「an」の旧版に脆弱性
CMSの「Joomla」に複数脆弱性、アップデートがリリース
データベース不要のオープンソースCMSに複数のXSS脆弱性
「WordPress 5.1.1」がリリース - XSSの脆弱性など修正
サイトの脆弱性を診断する月額制クラウドサービス - セキュアブレイン