「Cisco Firepower」にマルウェア検知がバイパスされる脆弱性 - 「Snort」にも影響
Cisco Systemsが提供するネットワークセキュリティ対策製品「Cisco Firepower」のシステムソフトウェアに、マルウェア検知を回避される脆弱性が含まれていることがわかった。「Snort」にも影響があるという。
同製品には、HTTPヘッダの処理に問題があり、細工されたHTTPリクエストにより、悪意あるファイルの検知がバイパスされる脆弱性「CVE-2016-1345」が含まれる。同社による重要度のレーティングは「高」。
「FirePOWER」や「FirePOWER Threat Defense for Integrated Services Routers」「Sourcefire 3D System Appliances」「Virtual Next-Generation Intrusion Prevention System(NGIPSv)」のほか、「Next Generation Intrusion Prevention System (NGIPS) for Blue Coat X-Series」「Adaptive Security Appliance(ASA)」や「Advanced Malware Protection(AMP)」などの一部製品が影響を受ける。
同社は、アップデート「同5.4.0.7」「同5.4.1.6」「同6.0.1」にて脆弱性を修正。利用者へ注意を呼びかけている。また設定によってはオープンソースのIPSである「Snort」も今回の脆弱性の影響を受けるとしており、「同2.9.8.2」にて脆弱性が修正されたという。
(Security NEXT - 2016/03/31 )
ツイート
PR
関連記事
「Google Chrome」に8件の脆弱性 - アップデートが公開
「MS Edge」にアップデート - 脆弱性22件を解消
「MS Edge」も2度にわたり更新 - ゼロデイ脆弱性を解消
「Harbor」に脆弱性、初期PW未変更で不正アクセスのおそれ
S3互換の「MinIO」に脆弱性 - OSS版は開発終了で未修正
「NetScaler ADC/Gateway」に深刻な脆弱性 - 最新版へ更新を
「Chrome」アップデート、クリティカル含む脆弱性26件を修正
「Oracle Fusion Middleware」に深刻なRCE脆弱性 - 早急に対応を
CiscoやAppleなど脆弱性6件を悪用リストに追加 - 米当局
3月初旬修正の「Cisco Secure FMC」脆弱性が攻撃対象に
