Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Cisco Firepower System Software」にマルウェアバイパスの脆弱性

Cisco Systemsのセキュリティ対策製品「Cisco Firepower System Software」に、FTP経由のマルウェアをバイパスするおそれがある脆弱性が含まれていることがわかった。

同製品の「FTP REST API」において、FTP接続におけるマルウェアの検知ルールがバイパスされ、FTP接続でマルウェアをダウンロードするおそれがある脆弱性「CVE-2016-6460」が含まれていることが判明したもの。

脆弱性の重要度は4段階中、上から3番目にあたる「中(Medium)」。「同6.0.0」に関してはすでに修正が行われているという。同社はアドバイザリを公開し、注意を呼びかけている。

(Security NEXT - 2016/11/25 ) このエントリーをはてなブックマークに追加

PR

関連記事

Proofpointの「Insider Threat Management」に複数脆弱性 - アップデートがリリース
クラウドのワークロード向け「Carbon Black」に深刻な脆弱性
「OpenSSL」に重要度「高」の複数脆弱性 - アップデートが公開
F5製「BIG-IP」に対する脆弱性攻撃が発生 - エクスプロイトも公開
MS、3月の月例セキュリティ更新を公開 - ゼロデイ脆弱性にも対応
「Cisco Application Services Engine」などに深刻な脆弱性
MS、月例パッチで脆弱性56件を修正 - 一部で悪用も
「Apache Shiro」に認証バイパスの脆弱性 - アップデートが公開
ネットワーク管理製品「Aruba AirWave Glass」に複数の深刻な脆弱性
「Apache Tomcat」にソースコード漏洩のおそれ - 11月更新版で修正済み