Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Cisco ASA」「Cisco FTD」にアクセス制御が反映されない不具合

「Cisco Adaptive Security Appliance(ASA)ソフトウェア」および「Cisco Firepower Threat Defenseソフトウェア」において、機器のリロード時に「アクセスコントロールリスト(ACL)」が反映されないおそれがある不具合が明らかとなった。

両製品では、「スタートアップコンフィギュレーション」においてオブジェクトグループが連続した順序に設定されていないと起動時の読み込みに失敗し、「ACL」においてIPアドレスに基づきアクセスの拒否や許可などを指定した「アクセスコントロールエントリ(ACE)」の一部が反映されない不具合が判明したもの。

不具合が生じると、許可されるべきトラフィックがブロックされたり、ブロックされるべきトラフィックが許可されるおそれがある。同社では現地時間7月27日に同不具合に関するセキュリティアドバイザリを公開したが、CVE番号などは割り当てられておらず、情報提供との位置づけとなっている。

同社では、同不具合を修正するソフトウェアのアップデートをリリースした。「Cisco ASA 9.19.1.18」「同9.18.3.53」「Cisco FTD 7.2.4.1」「同7.2.5」にて修正したほか、ホットフィクスなども用意。今後「Cisco FTD 7.3.1.1」なども提供する予定だという。

なお、「Cisco ASA 9.18」「Cisco FTD 7.2」より以前のバージョンに関しては影響を受けないとしている。

(Security NEXT - 2023/08/03 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Ivanti Sentry」に複数の深刻な脆弱性 - 修正版を公開
Adobe、「Adobe Acrobat Reader」に20件の脆弱性 - アップデートを公開
都事務システムで権限設定不備 - 個人情報が閲覧可能に
顧客情報含むバックアップ用記憶メディアが所在不明 - 九電子会社
Adobeのマーケティング管理製品にRCE脆弱性 - 緊急対応を
SAP、月例アドバイザリを公開 - 「クリティカル」が4件
「Apache HTTPD」に複数脆弱性 - 「クリティカル」との評価も
MS、月例パッチを公開 - 200件以上の脆弱性に対応
「Adobe ColdFusion」に緊急性高い脆弱性 - 早急に対応を
「Veeam Backup & Replication」のバックアップサーバにRCE脆弱性