「Cisco Firepower System Software」にマルウェアバイパスの脆弱性
Cisco Systemsのセキュリティ対策製品「Cisco Firepower System Software」に、FTP経由のマルウェアをバイパスするおそれがある脆弱性が含まれていることがわかった。
同製品の「FTP REST API」において、FTP接続におけるマルウェアの検知ルールがバイパスされ、FTP接続でマルウェアをダウンロードするおそれがある脆弱性「CVE-2016-6460」が含まれていることが判明したもの。
脆弱性の重要度は4段階中、上から3番目にあたる「中(Medium)」。「同6.0.0」に関してはすでに修正が行われているという。同社はアドバイザリを公開し、注意を呼びかけている。
(Security NEXT - 2016/11/25 )
ツイート
PR
関連記事
米当局、悪用カタログに既知脆弱性5件を登録 - AppleやRockwellなど
「EC-CUBE」に多要素認証を回避される脆弱性 - 修正パッチを公開
「Cisco Secure Firewall」に脆弱性 - 認証回避やRCEなど深刻な影響も
HPEのライセンス管理製品に認証回避の脆弱性 - 修正版が公開
ゼロデイ攻撃による「Cisco SD-WAN」侵害を確認 - 米当局が緊急指令
機械学習プラットフォーム「MLflow」に認証バイパスの脆弱性
「Apache Tomcat」に複数脆弱性 - 1月の更新でいずれも修正済み
「TeamViewer」に脆弱性 - ローカル側の確認を回避可能
「SolarWinds WHD」など4製品の脆弱性悪用に注意喚起 - 米当局
「Apache Druid」に認証回避の深刻な脆弱性 - アップデート実施を
