「Cisco Firepower System Software」にマルウェアバイパスの脆弱性
Cisco Systemsのセキュリティ対策製品「Cisco Firepower System Software」に、FTP経由のマルウェアをバイパスするおそれがある脆弱性が含まれていることがわかった。
同製品の「FTP REST API」において、FTP接続におけるマルウェアの検知ルールがバイパスされ、FTP接続でマルウェアをダウンロードするおそれがある脆弱性「CVE-2016-6460」が含まれていることが判明したもの。
脆弱性の重要度は4段階中、上から3番目にあたる「中(Medium)」。「同6.0.0」に関してはすでに修正が行われているという。同社はアドバイザリを公開し、注意を呼びかけている。
(Security NEXT - 2016/11/25 )
ツイート
PR
関連記事
「PAN-OS」の認証回避脆弱性、詳細公開で悪用懸念高まる
推論サーバ「NVIDIA Triton Inference Server」に複数脆弱性
「Firefox 151」がリリース - 脆弱性31件に対応
LLMアプリ開発基盤「Dify」に複数のクリティカル脆弱性
「MS Edge」にセキュリティ更新 - 独自含む脆弱性76件を修正
米当局、「Cisco SD-WAN」の脆弱性悪用で緊急対応を要請
Apple、「macOS Tahoe 26.5」を公開 - 脆弱性79件を修正
MS、5月の月例セキュリティ更新をリリース - 脆弱性118件に対応
オブジェクトストレージ「Dell ECS」「ObjectScale」に深刻な脆弱性
「Apache MINA」の深刻な脆弱性 - 複数ブランチで修正未反映
