Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Ciscoが「Log4Shell」の調査を終了、65製品に影響 - 大半が年内にリリース予定

ログ記録ライブラリ「Apache Log4j」に、脆弱性「CVE-2021-44228」「CVE-2021-45046」が見つかった問題で、Cisco Systemsは同社製品やサービスへの影響について調査結果を取りまとめた。12月中に大半の製品へアップデートを提供したい考えだ。

同社ではひと通り調査を完了し、65製品に影響があることが判明した。同社では対象製品に向けてアップデートの準備を進めており、順次提供を開始している。

今後アップデートを提供する製品に関しても、現地時間12月20日から23日を中心にリリースを控えており、大半の製品については年内に対応したい考え。ただし、一部製品やバージョンで提供時期が2022年1月中旬から下旬にずれ込むケースもあるとしており、利用者は注意が必要となる。

また同社は178製品に関して、脆弱性の影響を受けないことを確認したとしている。

一方73のクラウドサービスにおいて、44サービスが「CVE-2021-44228」の影響受け、修正を行ったことを明らかにした。このうち25サービスでは「CVE-2021-45046」の対処も実施しており、のこる19サービスについては同脆弱性の影響について引き続き調査を進めている。

(Security NEXT - 2021/12/21 ) このエントリーをはてなブックマークに追加

PR

関連記事

推論サーバ「NVIDIA Triton Inference Server」に複数脆弱性
「Firefox 151」がリリース - 脆弱性31件に対応
「Drupal」が緊急更新を予定 - 数時間で脆弱性悪用の可能性
F5が四半期アドバイザリ、「BIG-IP」関連に多数脆弱性
LLMアプリ開発基盤「Dify」に複数のクリティカル脆弱性
「Apache Flink」にコードインジェクションの脆弱性 - 重要度「クリティカル」
「MongoDB」に深刻な脆弱性 - 早急な対応を強く推奨
WPS Office旧脆弱性、2020年以降の製品などにも影響
Ivanti、5月の月例アップデートを公開 - 「クリティカル」脆弱性も
「MS Edge」にセキュリティ更新 - 独自含む脆弱性76件を修正