「Cisco Firepower System Software」にマルウェアバイパスの脆弱性
Cisco Systemsのセキュリティ対策製品「Cisco Firepower System Software」に、FTP経由のマルウェアをバイパスするおそれがある脆弱性が含まれていることがわかった。
同製品の「FTP REST API」において、FTP接続におけるマルウェアの検知ルールがバイパスされ、FTP接続でマルウェアをダウンロードするおそれがある脆弱性「CVE-2016-6460」が含まれていることが判明したもの。
脆弱性の重要度は4段階中、上から3番目にあたる「中(Medium)」。「同6.0.0」に関してはすでに修正が行われているという。同社はアドバイザリを公開し、注意を呼びかけている。
(Security NEXT - 2016/11/25 )
ツイート
PR
関連記事
Fortinet複数製品の認証回避脆弱性、悪用が発生 - 設定確認を
「Adobe Acrobat/Reader」に複数脆弱性 - アップデートを公開
「Adobe ColdFusion」に緊急性高い脆弱性 - 早急に対応を
複数Fortinet製品に認証回避の深刻な脆弱性 - 影響確認と対策を
Ruby向けSAML認証ライブラリに深刻な脆弱性 - 最新版へ更新を
「GitLab」に複数の脆弱性 - アップデートで修正
「Fluent Bit」に認証回避やRCEなど脆弱性 - アップデートで修正
ファイル転送サーバ「SolarWinds Serv-U」に脆弱性 - 「クリティカル」も複数
「Azure Bastion」「SharePoint Online」に深刻な脆弱性 - すでに修正済み
DB管理ツール「pgAdmin4」に複数脆弱性 - 重要度「クリティカル」も
