Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Cisco Firepower System Software」にマルウェアバイパスの脆弱性

Cisco Systemsのセキュリティ対策製品「Cisco Firepower System Software」に、FTP経由のマルウェアをバイパスするおそれがある脆弱性が含まれていることがわかった。

同製品の「FTP REST API」において、FTP接続におけるマルウェアの検知ルールがバイパスされ、FTP接続でマルウェアをダウンロードするおそれがある脆弱性「CVE-2016-6460」が含まれていることが判明したもの。

脆弱性の重要度は4段階中、上から3番目にあたる「中(Medium)」。「同6.0.0」に関してはすでに修正が行われているという。同社はアドバイザリを公開し、注意を呼びかけている。

(Security NEXT - 2016/11/25 ) このエントリーをはてなブックマークに追加

PR

関連記事

「MS Edge 124」がリリース、脆弱性17件を修正
Cisco、セキュリティアドバイザリ3件を公開 - 一部でPoCが公開済み
「PHP」に複数の脆弱性 - セキュリティアップデートで修正
MS、4月の月例パッチで脆弱性147件に対応 - 1件は悪用済み
WP向けeラーニングプラグインに再度深刻な脆弱性が判明
ログ解析ツール「Splunk Enterprise」に複数脆弱性
ブラウザ「MS Edge」にアップデート - 9件の脆弱性を修正
「Microsoft Edge」にアップデート - 脆弱性4件を解消
バックアップ製品「Arcserve UDP」に脆弱性 - 影響大きくPoCも公開
「FortiOS」のキャプティブポータルに深刻な脆弱性 - アップデートを