スイッチ「Cisco Small Business 220」に複数の深刻な脆弱性
一方「CVE-2019-1912」を利用することで認証を回避し、任意のファイルをアップロードすることが可能。構成を変更したり、リバースシェルを設置されるおそれがある。
また攻撃には認証が必要となるため、重要度は2段階低い「中(Medium)」となるが、コマンドインジェクションの脆弱性「CVE-2019-1914」も明らかとなっている。
同社はこれら脆弱性を修正するアップデートを用意。利用者に注意を呼びかけている。
(Security NEXT - 2019/08/16 )
ツイート
関連リンク
PR
関連記事
「NetScaler ADC/Gateway」に深刻な脆弱性 - 最新版へ更新を
「Chrome」アップデート、クリティカル含む脆弱性26件を修正
「Oracle Fusion Middleware」に深刻なRCE脆弱性 - 早急に対応を
CiscoやAppleなど脆弱性6件を悪用リストに追加 - 米当局
3月初旬修正の「Cisco Secure FMC」脆弱性が攻撃対象に
「SharePoint」「Zimbra」の脆弱性悪用に注意 - 米当局が注意喚起
ウェブメール「Roundcube」に複数脆弱性 - アップデートを公開
「Node.js」のセキュリティ更新、3月24日に公開予定
Oracleのエッジクラウド向けツールキットに深刻な脆弱性
「jsPDF」に複数脆弱性 - PDF生成時にスクリプト埋め込みのおそれ

