「Spring4Shell」、一部Cisco製品に影響 - 調査中の製品も
Javaフレームワーク「Spring Framework」に別名「Spring4Shell」としても知られる脆弱性「CVE-2022-22965」が明らかとなった問題で、Cisco Systemsは同社製品への影響について取りまとめた。
現地時間4月4日の時点で同脆弱性の影響が明らかとなっているのは、ネットワーク管理やプロビジョニングに用いる「Cisco Crosswork Optimization Engine」「Cisco Crosswork Zero Touch Provisioning(ZTP)」「Cisco Edge Intelligence」の3製品。いずれもアップデートは未提供となっている。
さらにエンドポイント向けソフトウェア、ネットワーク関連製品のほか、「Cisco Adaptive Security Appliance」「Cisco Firepower System Software」などのセキュリティ製品、「Cisco Webex Meetings」「Cisco Umbrella」などのクラウドサービスをはじめ、80以上の製品やサービスにおいて、脆弱性の影響を調査中としている。
また34製品については脆弱性の影響を受けないことを確認した。同社では調査結果や修正プログラムの提供状況など、引き続きアドバイザリをアップデートしていく予定。
(Security NEXT - 2022/04/05 )
ツイート
PR
関連記事
「Chrome 149」がリリース - セキュリティ情報は近日公開
「MLflow」にアクセスキーなど機密情報が流出する深刻な脆弱性
米当局、脆弱性3件を悪用カタログに追加 - 早期対応求める
「Cisco Unified CM」にクリティカル脆弱性 - 実証コードが公開済み
「Zoho Mail for WordPress」にCSRF脆弱性 - 設定改ざんのおそれ
「Android」に月例セキュリティ更新、脆弱性122件を修正 - 悪用の兆候も
「Firefox」が複数の脆弱性を修正 - iOS版のアップデートも
「Ivanti Neurons for ITSM」に高リスク脆弱性 - 定例外パッチを公開
「Cloud Foundry UAA」にEC秘密鍵情報が漏洩するおそれ
米当局、「Oracle WebLogic Server」既知脆弱性の悪用に警鐘
