ポリシー運用行う「Cisco APIC」に深刻な脆弱性 - アップデートが公開
「Cisco Application Policy Infrastructure Controller(APIC)」「Cisco Cloud Application Policy Infrastructure Controller(Cloud APIC)」に深刻な脆弱性が明らかとなった。
両製品は、「Cisco Application Centric Infrastructure(ACI)」やクラウド向けの「Cloud ACI」においてポリシーの運用やモニタリングなどの一元管理を実現するコンポーネント。
アクセス制御の不備に起因し、認証なしにリモートよりファイルの書き込みや読み込みが可能となる脆弱性「CVE-2021-1577」が明らかとなった。
同社は重要度を4段階中もっとも高い「クリティカル(Critical)」としており、共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.1」。同社内で実施したセキュリティ調査を通じて発見したとしており、脆弱性の公開や悪用は確認されていないという。
同社は脆弱性を修正した「同5.1(3e)」「4.2(6h)」「3.2(10e)」をリリース。利用者へ注意を呼びかけている。
(Security NEXT - 2021/08/27 )
ツイート
関連リンク
PR
関連記事
相次ぐ脆弱性の悪用、ゼロデイ攻撃も - 悪用リスト登録が週明け以降7件
「NVIDIA runx」に脆弱性 - サポート終了により修正予定なし
「SolarWinds WHD」に複数の深刻な脆弱性 - アップデートで修正
「Ivanti EPMM」にゼロデイ脆弱性、悪用確認 - パッチ適用や侵害調査を
Windows環境の「Symfony」でシェル経由処理に問題 - 破壊的操作のおそれ
JavaScriptサンドボックスのnpmライブラリ「SandboxJS」に深刻な脆弱性
NVIDIAのGPUディスプレイドライバに複数脆弱性 - 修正版が公開
米当局、Fortinet製品のゼロデイ攻撃に対する侵害調査などを呼びかけ
「OpenSSL」に重要度「高」含む12件の脆弱性 - アップデートで修正
セキュリティアップデート「Firefox 147.0.2」が公開
