CiscoのNFVプラットフォームに深刻な脆弱性 - アップデートがリリース
「Cisco Cloud Services Platform(CSP)2100」のウェブコンソールに深刻な脆弱性が含まれていることが判明した。アップデートがリリースされている。
同製品は、仮想ネットワークサービスを運用、管理できる「NFVプラットフォーム」。同製品のウェブコンソールにおいて、認証機能に脆弱性「CVE-2017-12251」が存在することが判明したもの。重要度は「クリティカル(Critical)」。
ウェブコンソールへアクセス権限を持つユーザーが、ウェブコンソールのURLを細工することで、同製品上で稼働する本来アクセスできない特定の仮想マシンに対してアクセスが可能となるという。
同脆弱性は、「同2.2.2」から同「2.1.0」に影響があるとしており、同社では脆弱性を解消したアップデート「同2.2.3」をリリースした。
(Security NEXT - 2017/10/19 )
ツイート
PR
関連記事
WPS Office旧脆弱性、2020年以降の製品などにも影響
Ivanti、5月の月例アップデートを公開 - 「クリティカル」脆弱性も
「MS Edge」にセキュリティ更新 - 独自含む脆弱性76件を修正
米当局、「Exchange Server」ゼロデイ脆弱性に注意喚起
米当局、「Cisco SD-WAN」の脆弱性悪用で緊急対応を要請
「PHP」に複数の「クリティカル」脆弱性 - アップデートで解消
エレコム製ルーターなどに複数脆弱性 - 21モデルに影響
スマホ向け「Microsoft Authenticator」、トークン漏洩のおそれ
「Exchange Server」に脆弱性 - すでに悪用を確認、パッチは準備中
Linuxカーネルにローカル権限昇格の脆弱性「Fragnesia」
