Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Ciscoの16製品にApache HTTPD由来の脆弱性 - 順次修正進める

すでに16製品が影響があることが判明しており、「Cisco DNA Center」「Cisco Unified Communications Domain Manager」「Cisco Unified Communications Manager IM & Presence Service」「Cisco Smart Net Total Care」4製品については現在も調査が進められている。

一部製品でアップデートの提供が開始されているが、提供時期が2022年3月から5月を予定している製品もある。

脆弱性の判明を受けて、米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)なども利用者に注意を行った。

脆弱性の影響を受けることが判明した製品は以下のとおり。

Cisco Cloud Services Platform 2100
Cisco Wide Area Application Services
Cisco FXOS Software for Firepower 4100/9300 Series Appliances
Cisco Firepower Management Center
Cisco Policy Suite
Cisco Prime Collaboration Provisioning
Cisco Prime Infrastructure
Cisco Prime Optical for Service Providers
Cisco Security Manager
Cisco UCS Central Software
Cisco UCS Director Bare Metal Agent
Cisco Network Assurance Engine
Cisco UCS Manager
Cisco Expressway Series
Cisco TelePresence Video Communication Server
Cisco Wireless Gateway for LoRaWAN

(Security NEXT - 2021/12/10 ) このエントリーをはてなブックマークに追加

PR

関連記事

HPのLinux向け印刷ソフトに深刻な脆弱性 - アップデートを呼びかけ
「Unbound」に深刻な脆弱性 - コード実行やキャッシュ汚染などのおそれ
PHP向けテンプレートエンジン「Twig」にRCE脆弱性
米当局、「Langflow」や「Apex One」の脆弱性悪用に注意喚起
県立高の授業見学申込フォームで個人情報が閲覧可能に - 群馬県
SNS公開のインタビュー動画に患者が映り込み - 大田記念病院
ランサム攻撃で障害発生、情報流出の可能性も - 東京鋪装工業
Android版「ロボフォーム」に脆弱性 - 意図しないファイルDLのおそれ
ふるさと納税寄付者の非公開氏名をサイトに誤掲載 - 八重瀬町
成人祝賀イベントの参加者向けメールで誤送信 - 酒田市