小規模環境向けの一部Cisco製VPNルータに脆弱性 - EOLで修正予定なし
今回判明した「CVE-2021-34730」に関しては「UPnPサービス」を無効化することで脆弱性の影響を抑えることが可能。
しかしながら、これら製品では過去に「CVE-2021-1459」や「CVE-2021-1164」をはじめ、複数の深刻な脆弱性が判明しており、未修正のままとなっている。
これら製品ではサポート期間が終了しており、これら脆弱性を修正するアップデートの提供予定はなく、サポート中の製品へ移行するよう呼びかけられている。
(Security NEXT - 2021/08/26 )
ツイート
関連リンク
PR
関連記事
米当局、Fortinet製品のゼロデイ攻撃に対する侵害調査などを呼びかけ
Fortinet「FortiOS」既知脆弱性の悪用を確認 - 認証回避のおそれ
WatchGuard製UTM「Firebox」のVPN脆弱性悪用に注意喚起 - 米当局
「WatchGuard Firebox」に脆弱性 - ゼロデイ攻撃が発生、更新や痕跡調査を
SonicWallのリモートアクセス製品「SMA1000」にゼロデイ脆弱性
SonicWall製ファイアウォールにDoS脆弱性 - SSL VPN有効時に影響
米当局、「WatchGuard Firebox」など脆弱性3件の悪用に注意喚起
WatchGuardのVPNクライアントに脆弱性 - Windows版に影響
組織の「ネット玄関口」狙う攻撃に注意 - 可視化や脆弱性対策の徹底を
「Cisco ASA/FTD」脆弱性がDoS攻撃の標的に - 修正を再度呼びかけ

