Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Cisco ASA」「Cisco FTD」にアクセス制御が反映されない不具合

「Cisco Adaptive Security Appliance(ASA)ソフトウェア」および「Cisco Firepower Threat Defenseソフトウェア」において、機器のリロード時に「アクセスコントロールリスト(ACL)」が反映されないおそれがある不具合が明らかとなった。

両製品では、「スタートアップコンフィギュレーション」においてオブジェクトグループが連続した順序に設定されていないと起動時の読み込みに失敗し、「ACL」においてIPアドレスに基づきアクセスの拒否や許可などを指定した「アクセスコントロールエントリ(ACE)」の一部が反映されない不具合が判明したもの。

不具合が生じると、許可されるべきトラフィックがブロックされたり、ブロックされるべきトラフィックが許可されるおそれがある。同社では現地時間7月27日に同不具合に関するセキュリティアドバイザリを公開したが、CVE番号などは割り当てられておらず、情報提供との位置づけとなっている。

同社では、同不具合を修正するソフトウェアのアップデートをリリースした。「Cisco ASA 9.19.1.18」「同9.18.3.53」「Cisco FTD 7.2.4.1」「同7.2.5」にて修正したほか、ホットフィクスなども用意。今後「Cisco FTD 7.3.1.1」なども提供する予定だという。

なお、「Cisco ASA 9.18」「Cisco FTD 7.2」より以前のバージョンに関しては影響を受けないとしている。

(Security NEXT - 2023/08/03 ) このエントリーをはてなブックマークに追加

PR

関連記事

関係者リストを誤送信、入力用様式と同一ファイル名で取り違え - 堺市
「WatchGuard Firebox」のVPN機能に深刻なRCE脆弱性
「PHP」にセキュリティ更新 - 複数の脆弱性を修正
防災メールサービスが迷惑メール送信に悪用 - 和歌山県
会合で患者の個人情報を示唆、職員を処分 - 佐賀県医療センター好生館
グループ会社に不正アクセス、業務関連情報が流出か - ABCテレビ
セイコーSOL製IoT向け一部ルータに脆弱性 - 修正予定なし
コンテナ管理ツール「Rancher」に脆弱性 - アップデートを公開
「NVIDIA Container Toolkit」に権限昇格の脆弱性 - 「GPU Operator」も影響
介護サービスの評価システムにサイバー攻撃 - システムを一時停止