Cisco製セキュリティアプライアンスに複数の脆弱性 - 脆弱性狙った攻撃も
Cisco Systemsのセキュリティアプライアンス「ASAシリーズ」向けに提供されているソフトウェアに複数の脆弱性が含まれていることがわかった。脆弱性を悪用する攻撃が確認されており、アップデートが推奨されている。
リモートより攻撃できる脆弱性やサービス拒否など、あわせて12件の脆弱性が含まれていることが判明したもの。「同5500シリーズ」「同5500-X」のほか、「ASAサービスモジュール」「同1000V」「ASAv」などが影響を受けるという。
修正された脆弱性のうち、 VPNコンポーネントにおけるIKEの実装に問題があり、サービス拒否が生じる「CVE-2014-3383」に対する攻撃が確認されているという。JPCERTコーディネーションセンターによれば、国内に対し、脆弱性を探索する行為が発生していたという。
同社では、ユーザーに対し、脆弱性を修正したソフトウェアへアップデートするよう強く推奨している。同社が修正した脆弱性は以下のとおり。
CVE-2014-3382
CVE-2014-3383
CVE-2014-3384
CVE-2014-3386
CVE-2014-3387
CVE-2014-3388
CVE-2014-3389
CVE-2014-3390
CVE-2014-3391
CVE-2014-3392
CVE-2014-3393
CVE-2014-3394
(Security NEXT - 2015/07/17 )
ツイート
PR
関連記事
Cisco、アドバイザリ5件を公開 - コラボアプリにDoSやRCE脆弱性
直近更新で修正された「OpenSSL」脆弱性、「クリティカル」との評価も
「vLLM」に深刻なRCE脆弱性 - 動画を扱う環境に影響
「Chrome」に重要度「高」脆弱性が2件 - アップデートを公開
F5「BIG-IP」製品群に複数脆弱性 - DoSなどのおそれ
「SandboxJS」に新たなクリティカル脆弱性4件 - 修正実施
「React Native CLI」や「SmarterMail」の脆弱性悪用に警戒を - ランサムでも
悪用リストに脆弱性4件登録 - サポートツールやPBXなど3製品
Synology製NASに脆弱性 - 3rdパーティ製ツールに起因、KEV登録済み
APIクライアント生成ツール「Orval」にRCE脆弱性 - 再発で2度の修正
