Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

小規模環境向けの一部Cisco製VPNルータに脆弱性 - EOLで修正予定なし

今回判明した「CVE-2021-34730」に関しては「UPnPサービス」を無効化することで脆弱性の影響を抑えることが可能。

しかしながら、これら製品では過去に「CVE-2021-1459」や「CVE-2021-1164」をはじめ、複数の深刻な脆弱性が判明しており、未修正のままとなっている。

これら製品ではサポート期間が終了しており、これら脆弱性を修正するアップデートの提供予定はなく、サポート中の製品へ移行するよう呼びかけられている。

(Security NEXT - 2021/08/26 ) このエントリーをはてなブックマークに追加

PR

関連記事

Check PointのVPN機能に深刻なRCE脆弱性 - ライブパッチや更新を提供
「SonicWall SMA 1000」に深刻な脆弱性 - 悪用を示す事例も
「SQL Server」「NetScaler」など既知脆弱性6件で悪用確認 - 米当局が警告
SonicWallのLinux向けVPNクライアントに複数の脆弱性
「NetScaler ADC/Gateway」に認証回避の脆弱性 - 重要度「クリティカル」
Cisco製ファイアウォールの「SSL VPN」にDoS脆弱性 - ゼロデイ攻撃も
「FortiOS」に複数脆弱性 - アップデートで修正
VPNクライアント「Omnissa Workspace ONE Tunnel」のWindows版に脆弱性
「FortiOS」のLDAP認証バイパス脆弱性、仮想パッチが公開
「FortiOS」に複数脆弱性、SSL-VPNなど影響 - アップデートで修正