「Cisco ASA」「Cisco FTD」にアクセス制御が反映されない不具合
「Cisco Adaptive Security Appliance(ASA)ソフトウェア」および「Cisco Firepower Threat Defenseソフトウェア」において、機器のリロード時に「アクセスコントロールリスト(ACL)」が反映されないおそれがある不具合が明らかとなった。
両製品では、「スタートアップコンフィギュレーション」においてオブジェクトグループが連続した順序に設定されていないと起動時の読み込みに失敗し、「ACL」においてIPアドレスに基づきアクセスの拒否や許可などを指定した「アクセスコントロールエントリ(ACE)」の一部が反映されない不具合が判明したもの。
不具合が生じると、許可されるべきトラフィックがブロックされたり、ブロックされるべきトラフィックが許可されるおそれがある。同社では現地時間7月27日に同不具合に関するセキュリティアドバイザリを公開したが、CVE番号などは割り当てられておらず、情報提供との位置づけとなっている。
同社では、同不具合を修正するソフトウェアのアップデートをリリースした。「Cisco ASA 9.19.1.18」「同9.18.3.53」「Cisco FTD 7.2.4.1」「同7.2.5」にて修正したほか、ホットフィクスなども用意。今後「Cisco FTD 7.3.1.1」なども提供する予定だという。
なお、「Cisco ASA 9.18」「Cisco FTD 7.2」より以前のバージョンに関しては影響を受けないとしている。
(Security NEXT - 2023/08/03 )
ツイート
関連リンク
PR
関連記事
熊本県農業サイトへのサイバー攻撃、詳細調査でDB侵害が判明
外部からサイバー攻撃、一部業務で遅延も - システムエグゼ
複数サーバでランサム被害、ECサイト運営などに影響 - はるやまHD
「Citrix Bleed 2」への懸念広がる - 提供元は「悪用未確認」強調
メッセージ保護アプリ「TM SGNL」の複数脆弱性、悪用リストに追加
県立高で奨学金申請希望一覧表を生徒に誤配付 - 新潟県
新規就農者向けの研修案内メールで誤送信 - 諫早市
ランサムウェア被害による個人情報流出を確認 - 日本セラミック
都校務支援システムに不具合 - 102校の健診データを誤登録して喪失
「NetScaler ADC」脆弱性、パッチ公開前から攻撃発生