Ciscoセキュリティ製品のVPN機能にゼロデイ脆弱性 - ランサムの標的に
現地時間8月11日の時点で「CVE-2023-20269」を修正するアップデートは用意されておらず、今後リリースが予定されている。
Cisco Systemsでは、連続したログイン試行において失敗回数を制限するなど複数の緩和策を示しており、実施するよう呼びかけた。ログより侵害の兆候を確認する方法についてもあわせて紹介している。
また今回明らかとなった脆弱性「CVE-2023-20269」について、認証そのものをバイパスすることはできないとし、多要素認証を活用するよう求めている。
(Security NEXT - 2023/09/13 )
ツイート
関連リンク
PR
関連記事
組込用SSHライブラリ「wolfSSH」に認証回避など深刻な脆弱性
「GitLab」にセキュリティアップデート - 脆弱性7件を解消
米政府、「HPE OneView」「PowerPoint」の脆弱性悪用に注意喚起
データ圧縮ライブラリ「zlib」に含まれる「untgz」に深刻な脆弱性
クレカ決済データ2.5万件超をメールで店舗に誤送信 - 東急モールズD
個人情報含むPCを電車内に置き忘れ、データは暗号化 - 埼玉県
無関係企業に個人情報を誤送信、システム改修時に不具合 - ふるさと島根定住財団
発電事業投資の関連システムに攻撃、詳細を調査 - みずほリース
外部クラウドからユーザー属性情報が流出、原因を調査 - TOKYO FM
「n8n」に深刻なRCE脆弱性 - 2025年11月の更新で修正済み

