Cisco、セキュリティ製品向けに再度修正パッチ - あらたな攻撃手法が判明、対応不十分で
Cisco Systemsが提供する「Cisco Adaptive Security Appliance(ASA)」などに深刻な脆弱性が見つかり、アップデートが公開されていたが、対策が不十分であったとして、同社は再度修正プログラムを用意した。
問題の脆弱性は、ASAソフトウェアの「SSL VPN」に判明した「CVE-2018-0101」。細工したXMLパケットによりシステムの制御を奪われるおそれがある。リモートより悪用されるおそれがあり、脆弱性の重要度は「クリティカル(Critical)」。
「ASAシリーズ」をはじめ、バーチャルアプライアンス「ASAv」や「Firepowerシリーズ」のほか、「Catalyst」向けに提供されている「ASAサービスモジュール」なども影響を受ける。
同社は、同脆弱性の判明を受けてアップデートをリリースしていたが、その後の調査で今回の脆弱性に対する別の攻撃手法を確認。当初の対策が不十分であることが判明したという。同社ではあらたに修正プログラムを用意し、提供を開始している。
(Security NEXT - 2018/02/08 )
ツイート
関連リンク
PR
関連記事
GNU Inetutils「telnetd」にRCE脆弱性 - アップデートを準備
HPE Aruba製スイッチ向けOSに認証回避など複数の脆弱性
米当局、Chromeゼロデイ脆弱性に注意喚起 - Chromium派生ブラウザも注意
連日「Chrome」が緊急アップデート - 前回未修正のゼロデイ脆弱性に対処
Apple、「iOS 16/15」向けにセキュリティ更新 - 悪用脆弱性を解消
Adobe、複数製品向けにアップデート - 深刻な脆弱性を修正
Adobe、11製品にセキュリティ更新 - 「クリティカル」脆弱性など修正
「AdGuard Home」に深刻な脆弱性 - 修正版が公開
GitLab、セキュリティアップデートを公開 - 脆弱性15件に対応
Veeam製バックアップ管理ソフトに深刻な脆弱性 - アップデートが公開
