Ciscoの16製品にApache HTTPD由来の脆弱性 - 順次修正進める
すでに16製品が影響があることが判明しており、「Cisco DNA Center」「Cisco Unified Communications Domain Manager」「Cisco Unified Communications Manager IM & Presence Service」「Cisco Smart Net Total Care」4製品については現在も調査が進められている。
一部製品でアップデートの提供が開始されているが、提供時期が2022年3月から5月を予定している製品もある。
脆弱性の判明を受けて、米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)なども利用者に注意を行った。
脆弱性の影響を受けることが判明した製品は以下のとおり。
Cisco Cloud Services Platform 2100
Cisco Wide Area Application Services
Cisco FXOS Software for Firepower 4100/9300 Series Appliances
Cisco Firepower Management Center
Cisco Policy Suite
Cisco Prime Collaboration Provisioning
Cisco Prime Infrastructure
Cisco Prime Optical for Service Providers
Cisco Security Manager
Cisco UCS Central Software
Cisco UCS Director Bare Metal Agent
Cisco Network Assurance Engine
Cisco UCS Manager
Cisco Expressway Series
Cisco TelePresence Video Communication Server
Cisco Wireless Gateway for LoRaWAN
(Security NEXT - 2021/12/10 )
ツイート
関連リンク
PR
関連記事
JetBrains、6製品で脆弱性57件を修正 - 重要度「クリティカル」も
「FortiMail」のアップデートが提供開始 - ゼロデイ脆弱性を修正
米当局、脆弱性4件を「悪用脆弱性リスト」に追加 - 早期対応を要請
「NetScaler」のSAML構成にDoS脆弱性 - すでに悪用も
複数サイトに不正アクセス、プラグイン脆弱性が標的に - ベネッセグループ会社
「焼肉きんぐ」アプリの会員情報が流出 - 原因など詳細を調査
未達で返戻の水道料金減免解除通知書が所在不明 - 横浜市
ブロガー情報管理システムに不正アクセス、個人情報が流出 - 集英社
「cPanel & WHM」に3件の脆弱性 - いずれも「クリティカル」
「GitLab AI Gateway」にサンドボックス回避の脆弱性 - コマンド実行のおそれ

