Ciscoのネットワーク設計プラットフォームに認証回避の脆弱性
ネットワークモデルの設計やシミュレーション、テストなどを実施できるプラットフォーム「Cisco Modeling Lab」において、認証のバイパスが可能となる脆弱性が明らかとなった。
「同Enterprise」や「同for Education」の外部向け認証機能に脆弱性「CVE-2023-20154」が明らかとなったもの。「同Personal」「同Personal Plus」は影響を受けない。
LDAP認証を設定しており、関連する外部認証サーバに有効なユーザー資格情報を有する場合に悪用が可能で、リモートより認証をバイパスして管理者権限でウェブ管理ページへアクセスされるおそれがある。
共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.1」、重要度は4段階中もっとも高い「クリティカル(Critical)」とレーティングされている。顧客向けサポートの過程で発見したもので、脆弱性の悪用や公開などは確認されていない。
同社では脆弱性を修正した「同2.5.1」をリリース。脆弱性の影響を受ける「同2.3」以降の利用者に対してアップデートを呼びかけている。
(Security NEXT - 2023/04/21 )
ツイート
PR
関連記事
アジア競技大会のグッズ販売フォームで設定ミス - 名古屋市
5月下旬以降、「PeopleSoft」にゼロデイ攻撃 - 対策と侵害有無の調査を
Oracle「PeopleSoft」に深刻なRCE脆弱性 - ただちに対応を
「Ivanti Sentry」脆弱性の悪用確認 - PoC公開でリスク増
「Chrome」に今週2度目のセキュ更新 - 脆弱性28件を修正
サイトが改ざん被害、外部へ誘導 - アイサンテクノロジー
防災士向け研修会の案内メールで送信ミス - 本巣市
出張先の移動中にPCを置き忘れて紛失 - 高知工科大
「Interop Tokyo 2026」が開催中 - 「AI」関連ソリューションも充実
「Splunk Enterprise」にアップデート - 「クリティカル」脆弱性など解消
