Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

小規模環境向けの一部Cisco製VPNルータに脆弱性 - EOLで修正予定なし

今回判明した「CVE-2021-34730」に関しては「UPnPサービス」を無効化することで脆弱性の影響を抑えることが可能。

しかしながら、これら製品では過去に「CVE-2021-1459」や「CVE-2021-1164」をはじめ、複数の深刻な脆弱性が判明しており、未修正のままとなっている。

これら製品ではサポート期間が終了しており、これら脆弱性を修正するアップデートの提供予定はなく、サポート中の製品へ移行するよう呼びかけられている。

(Security NEXT - 2021/08/26 ) このエントリーをはてなブックマークに追加

PR

関連記事

米当局、Check Point製UTMやLiteLLMの脆弱性悪用に注意喚起
Check Pointのレガシー構成VPNにゼロデイ脆弱性 - 5月初旬より悪用
不正なVPN接続を確立できる「PAN-OS」脆弱性 - 悪用を確認
「PAN-OS」の認証回避脆弱性、詳細公開で悪用懸念高まる
VPNクライアント「OpenVPN Connect」macOS版に脆弱性 - 修正版公開
「SonicOS」に複数の脆弱性 - 認証回避やDoSのおそれ
「Cisco ASA/FTD」脆弱性がDoS攻撃の標的に - 修正を再度呼びかけ
「OpenVPN」向けSSO連携ツールに認証回避の脆弱性
「SonicWall SMA1000」に権限昇格など複数脆弱性 - 修正版を公開
ルータなどバッファロー製46モデルに脆弱性 - 一部サポート終了も