Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

小規模環境向けの一部Cisco製VPNルータに脆弱性 - EOLで修正予定なし

今回判明した「CVE-2021-34730」に関しては「UPnPサービス」を無効化することで脆弱性の影響を抑えることが可能。

しかしながら、これら製品では過去に「CVE-2021-1459」や「CVE-2021-1164」をはじめ、複数の深刻な脆弱性が判明しており、未修正のままとなっている。

これら製品ではサポート期間が終了しており、これら脆弱性を修正するアップデートの提供予定はなく、サポート中の製品へ移行するよう呼びかけられている。

(Security NEXT - 2021/08/26 ) このエントリーをはてなブックマークに追加

PR

関連記事

「SonicOS」にリモートよりDoS攻撃を受けるおそれ - 修正版を公開
既知脆弱性による「FortiOS」侵害の新手法 - 初期経路封じても被害継続
SonicWall製VPNクライアント「NetExtender」に複数脆弱性
Cisco、セキュリティアドバイザリ3件をあらたに公開
米当局、複数ベンダー製ファイアウォールの脆弱性悪用に注意喚起
SonicWall製FW狙う脆弱性攻撃 - 更新できない場合は「SSL VPN」無効化を
IvantiのVPNやアクセス制御製品に複数の脆弱性 - 「クリティカル」も
SonicWall製VPNクライアントに権限昇格の脆弱性
「FortiOS」に複数脆弱性 - 一部で悪用報告も
「OpenVPN」に深刻な脆弱性 - 2024年6月の更新で修正済み