Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

小規模環境向けの一部Cisco製VPNルータに脆弱性 - EOLで修正予定なし

これまでも複数の深刻な脆弱性が判明している小規模環境向けCisco Systems製VPNルータ「RV215W」「RV130W」「RV130」「RV110W」にあらたな脆弱性が判明した。サポートの終了により脆弱性が修正される見込みはなく、リスクの高い状況となっている。

「RV215W Wireless-N VPNルータ」「RV130W Wireless-N多機能VPNルータ」「RV130 VPNルータ」「RV110W Wireless-N VPNファイアウォール」の「UPnP(ユニバーサルプラグアンドプレイ)」サービスにおいて、深刻な脆弱性「CVE-2021-34730」が明らかとなったもの。

リモートより細工したパケットを送りつけることで、任意のコードをroot権限で実行したり、デバイスを再起動させ、サービス拒否を引き起こすことが可能だという。脆弱性の公開や悪用は確認されていない。

同社では脆弱性の重要度を4段階中もっとも高い「クリティカル(Critical)」としている。共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.8」。「UPnPサービス」は、デフォルトでLAN側では有効、WAN側では無効となっている。

(Security NEXT - 2021/08/26 ) このエントリーをはてなブックマークに追加

PR

関連記事

米当局、Fortinet製品のゼロデイ攻撃に対する侵害調査などを呼びかけ
Fortinet「FortiOS」既知脆弱性の悪用を確認 - 認証回避のおそれ
WatchGuard製UTM「Firebox」のVPN脆弱性悪用に注意喚起 - 米当局
「WatchGuard Firebox」に脆弱性 - ゼロデイ攻撃が発生、更新や痕跡調査を
SonicWallのリモートアクセス製品「SMA1000」にゼロデイ脆弱性
SonicWall製ファイアウォールにDoS脆弱性 - SSL VPN有効時に影響
米当局、「WatchGuard Firebox」など脆弱性3件の悪用に注意喚起
WatchGuardのVPNクライアントに脆弱性 - Windows版に影響
組織の「ネット玄関口」狙う攻撃に注意 - 可視化や脆弱性対策の徹底を
「Cisco ASA/FTD」脆弱性がDoS攻撃の標的に - 修正を再度呼びかけ