Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「IOS XE」のAAAサービスにRCEの脆弱性 - アップデートで対応

Cisco Systemsは、「IOS XE」のAAA処理に脆弱性が存在し、リモートよりコードを実行されるおそれがある深刻な脆弱性が存在するとしてアップデートをリリースした。

20180608_cs_001.jpg
「CVE-2018-0315」が判明した「IOS XE」(画像:Cisco)

「IOS XE」において、「認証」「認可」「アカウンティング」の処理を行う「AAA」セキュリティサービスにおいて、1件の脆弱性「CVE-2018-0315」が明らかとなったもの。重要度は「クリティカル(Critical)」とレーティングされている。

ログイン認証時におけるユーザー名の処理に起因するもので、脆弱性を悪用されると、認証なくリモートよりコードを実行したり、サービス拒否を引き起こすことが可能となるという。

同社では脆弱性の判明を受けて、アップデートをリリースするとともに、緩和策についてもアナウンスした。

(Security NEXT - 2018/06/08 ) このエントリーをはてなブックマークに追加

PR

関連記事

トレンド製パスワード管理ソフトに情報漏洩の脆弱性
Oracle、定例更新をリリース - 334件の脆弱性に対処
「Citrix ADC」へのゼロデイ攻撃、国内でも11日より観測
WordPressサイトの管理プラグインなどに深刻な脆弱性
「VMware Tools」の一部バージョンに権限昇格の脆弱性
「Citrix ADC」狙う悪用コード出回る - ゼロデイ攻撃に注意
MS、2020年最初の月例パッチを公開 - 脆弱性49件を修正
米国家安全保障局、Windowsの脆弱性に警鐘 - 情報漏洩やファイル偽装のおそれ
「Adobe Illustrator CC」に複数の深刻な脆弱性
「Citrix ADC」の更新、1月下旬に順次公開 - 米政府がチェックツール公開