ポリシー運用行う「Cisco APIC」に深刻な脆弱性 - アップデートが公開
「Cisco Application Policy Infrastructure Controller(APIC)」「Cisco Cloud Application Policy Infrastructure Controller(Cloud APIC)」に深刻な脆弱性が明らかとなった。
両製品は、「Cisco Application Centric Infrastructure(ACI)」やクラウド向けの「Cloud ACI」においてポリシーの運用やモニタリングなどの一元管理を実現するコンポーネント。
アクセス制御の不備に起因し、認証なしにリモートよりファイルの書き込みや読み込みが可能となる脆弱性「CVE-2021-1577」が明らかとなった。
同社は重要度を4段階中もっとも高い「クリティカル(Critical)」としており、共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.1」。同社内で実施したセキュリティ調査を通じて発見したとしており、脆弱性の公開や悪用は確認されていないという。
同社は脆弱性を修正した「同5.1(3e)」「4.2(6h)」「3.2(10e)」をリリース。利用者へ注意を呼びかけている。
(Security NEXT - 2021/08/27 )
ツイート
関連リンク
PR
関連記事
「Webmin」に認証バイパスなど複数の脆弱性 - 最新版で修正
6月公表の「Splunk Enterprise」脆弱性、悪用を確認
FWやVPNの認証情報を攻撃者が大量保有 - 「FortiBleed」に要警戒
「nginx」に複数のクリティカル脆弱性 - 修正版が公開
「Splunk」向けのAI拡張ツールに複数の脆弱性
「Cisco ISE」にRCE脆弱性 - 端末の接続に影響するおそれも
「Chrome」が脆弱性33件を修正 - 「クリティカル」7件
「Cortex XSOAR」「XSIAM」向け「CommvaultSecurityIQ」連携に脆弱性
「Langflow」にRCE脆弱性 - フロー共有環境に影響
「Joomla」向け編集ツール「JCE」、脆弱性悪用に注意
