「Cisco Firepower System Software」にマルウェアバイパスの脆弱性
Cisco Systemsのセキュリティ対策製品「Cisco Firepower System Software」に、FTP経由のマルウェアをバイパスするおそれがある脆弱性が含まれていることがわかった。
同製品の「FTP REST API」において、FTP接続におけるマルウェアの検知ルールがバイパスされ、FTP接続でマルウェアをダウンロードするおそれがある脆弱性「CVE-2016-6460」が含まれていることが判明したもの。
脆弱性の重要度は4段階中、上から3番目にあたる「中(Medium)」。「同6.0.0」に関してはすでに修正が行われているという。同社はアドバイザリを公開し、注意を呼びかけている。
(Security NEXT - 2016/11/25 )
ツイート
PR
関連記事
MS、5月の月例セキュリティ更新をリリース - 脆弱性118件に対応
オブジェクトストレージ「Dell ECS」「ObjectScale」に深刻な脆弱性
「Apache MINA」の深刻な脆弱性 - 複数ブランチで修正未反映
「Android」に近接ネットワーク経由のRCE脆弱性 - PoC公開も
暗号化通信ライブラリ「GnuTLS」に複数脆弱性 - アップデートで修正
「Apache HTTP Server」に複数脆弱性 - 更新を呼びかけ
「NVIDIA FLARE SDK」に複数の脆弱性 - 認証回避やコード実行のおそれ
「Progress Kemp LoadMaster」に複数脆弱性 - 修正版を提供
米当局、脆弱性8件の悪用確認 - 4件は3日以内の緊急対応求める
MS、4月の月例パッチで脆弱性167件に対応 - 一部で悪用を確認
