Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Cisco製VPNルータやVPNファイアウォールにRCE脆弱性

Cisco Systems製のVPNファイアウォールやVPNルータに深刻な脆弱性が含まれていることがわかった。アップデートがリリースされている。

脆弱性が明らかとなったのは、「RV110W Wireless-N VPNファイアウォール」「RV130W Wireless-N Multifunction VPNルータ」「RV215W Wireless-N VPNルータ」の3製品。

ウェブベースの管理画面において、入力値の検証処理に脆弱性「CVE-2019-1663」が判明した。HTTPリクエストを送信することでリモートより認証なしにコードの実行が可能だという。

脆弱性の重要度は4段階中もっとも高い「クリティカル(Critical)」とレーティングされている。脆弱性の判明を受けて同社ではアップデートをリリース。利用者に対応を呼びかけている。

(Security NEXT - 2019/02/28 ) このエントリーをはてなブックマークに追加

PR

関連記事

Fortinet、アドバイザリ13件を公開 - 複数製品の脆弱性を修正
「Rust」によるWindowsバッチ処理に脆弱性 - アップデートが公開
Juniper Networks、セキュリティアドバイザリ36件を公開 - 「クリティカル」も
「PAN-OS」に関する脆弱性7件を修正 - Palo Alto Networks
「OpenSSL」にサービス拒否の脆弱性 - 次期更新で修正予定
「Node.js」にコマンドインジェクションの脆弱性 - Windows環境に影響
「Chrome」に3件の脆弱性 - アップデートが公開
ビデオ会議サービス「Zoom」のクライアントソフトに脆弱性
MS、4月の月例パッチで脆弱性147件に対応 - 1件は悪用済み
「WordPress 6.5.2」が公開 - XSS脆弱性を修正