Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Cisco Firepower System Software」にマルウェアバイパスの脆弱性

Cisco Systemsのセキュリティ対策製品「Cisco Firepower System Software」に、FTP経由のマルウェアをバイパスするおそれがある脆弱性が含まれていることがわかった。

同製品の「FTP REST API」において、FTP接続におけるマルウェアの検知ルールがバイパスされ、FTP接続でマルウェアをダウンロードするおそれがある脆弱性「CVE-2016-6460」が含まれていることが判明したもの。

脆弱性の重要度は4段階中、上から3番目にあたる「中(Medium)」。「同6.0.0」に関してはすでに修正が行われているという。同社はアドバイザリを公開し、注意を呼びかけている。

(Security NEXT - 2016/11/25 ) このエントリーをはてなブックマークに追加

PR

関連記事

トレンドマイクロのエンドポイント製品に脆弱性 - すでに悪用も、早急に更新を
SAP、月例パッチをリリース - あらたに脆弱性13件を修正
MS、7月の月例パッチを公開 - ゼロデイ脆弱性3件に対応
「VMware ESXi」に2件の脆弱性 - 認証バイパスのおそれ
Kaseya、ゼロデイ攻撃受けたIT管理製品のアップデートを公開
VMwareの複数製品に脆弱性 - 深刻な脆弱性も
「Microsoft Edge」が脆弱性2件を修正 - Chrome修正で言及なかった脆弱性
「Apache httpd 2.4.48」がリリース - 脆弱性8件を修正
MS、6月の月例パッチをリリース - 脆弱性6件がすでに悪用
MS、5月の月例パッチで脆弱性55件を修正 - 3件が公開済み