Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Cisco SD-WANソリューション」に深刻な脆弱性

「Cisco SD-WANソリューション」に深刻な脆弱性が含まれていることが明らかとなった。

20190124_cs_001.jpg
深刻な脆弱性が判明した「Cisco SD-WANソリューション」(画像:Cisco)

「同18.4.0」より以前のバージョンで動作する「vSmartコントローラソフトウェア」の「vContainer」に関する処理に、バッファオーバーフローの脆弱性「CVE-2019-1651」が明らかとなったもの。深刻度は4段階中もっとも高い「クリティカル(Critical)」とレーティングされている。

認証されたリモートの攻撃者によって悪意のある「vContainerインスタンス」のファイルを送信することで、脆弱性を悪用することが可能。サービス拒否を引き起こしたり、root権限でコードを実行されるおそれがあるという。

脆弱性の判明を受けて、同社では脆弱性を修正するアップデートを用意。同社が運用するホストにのみ影響があり、利用者の求めに応じて同社側でアップデートを行うため、最新版を利用するには同社のサポート窓口に連絡を取る必要がある。

(Security NEXT - 2019/01/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

オムロン製UPSのWindows向け管理アプリに脆弱性 - 修正版が公開
エラー追跡ツール「Sentry」に脆弱性 - アカウント乗っ取りのおそれ
ファイルサーバ「goshs」に認証回避など複数脆弱性 - 修正版を公開
「Apache ActiveMQ」にRCE脆弱性 - 悪用が確認され「KEV」にも登録
「Cisco ISE」に複数の深刻な脆弱性 - 一部修正パッチを準備中
「Ivanti Neurons for ITSM」に脆弱性 - アップデートを提供
SAP、月例セキュリティアドバイザリ19件を公開 - 「クリティカル」も
「Cisco Webex」のSSO連携に深刻な脆弱性 - 証明書の更新を
「Chrome」が脆弱性31件を修正 - 5件は「クリティカル」
「Adobe Acrobat/Reader」がわずか3日で再更新 - 深刻な脆弱性を修正