Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Cisco Firepower System Software」にマルウェアバイパスの脆弱性

Cisco Systemsのセキュリティ対策製品「Cisco Firepower System Software」に、FTP経由のマルウェアをバイパスするおそれがある脆弱性が含まれていることがわかった。

同製品の「FTP REST API」において、FTP接続におけるマルウェアの検知ルールがバイパスされ、FTP接続でマルウェアをダウンロードするおそれがある脆弱性「CVE-2016-6460」が含まれていることが判明したもの。

脆弱性の重要度は4段階中、上から3番目にあたる「中(Medium)」。「同6.0.0」に関してはすでに修正が行われているという。同社はアドバイザリを公開し、注意を呼びかけている。

(Security NEXT - 2016/11/25 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Apache CloudStack」でSAML認証をバイパスされるおそれ
「FortiOS」にXSSなど複数の脆弱性が判明
MS、7月の月例パッチを公開 - ゼロデイ脆弱性にも対応
「Node.js」にセキュリティアップデート - 複数脆弱性を修正
Juniper製ルータ「Session Smart Router」に深刻な脆弱性 - HA構成時に影響
「MOVEit Transfer」に脆弱性 - アップデートと回避策の実施を
ファイル転送製品「MOVEit Gateway」に認証回避の脆弱性
「VMware ESXi」や「VMware vCenter Server」にDoS脆弱性
ASUS製ルータに複数脆弱性、一部モデルは深刻な影響も
脆弱性悪用リストに「Windows」や「Google Pixel」など3件追加 - 米当局