Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Cisco製緊急時通信システムの特定バージョンに深刻な脆弱性

緊急時通信システム「Cisco Emergency Responder(CER)」の特定バージョンに深刻な脆弱性が明らかとなった。

「同12.5(1)SU4」において、脆弱性「CVE-2023-20101」が明らかとなったもの。デフォルトで固定の認証情報が設定されたrootアカウントが存在し、変更や削除なども行えないという。

問題のアカウントは、開発時に用意したものとしており、脆弱性を悪用することでリモートよりシステムへログインし、任意のコマンドを実行することが可能となる。

共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.8」、重要度は「クリティカル(Critical)」とレーティングされている。

同社内部のテスト中に発見したもので、脆弱性の悪用や公表などは確認されていないと説明。同社では、脆弱性を修正した「同12.5(1)SU5」をリリースしており、利用者に注意を呼びかけている。

(Security NEXT - 2023/10/06 ) このエントリーをはてなブックマークに追加

PR

関連記事

委託先で水道検針データ消失、誤操作で - 宜野湾市
Synology製NAS検出ツールのWindows版に脆弱性 - 修正版が公開
従業員がフィッシング被害、連絡先情報が流出 - 講談社
「Adobe Campaign Classic」に脆弱性 - 直前の修正版にも影響、再度更新を
米当局「脆弱性悪用リスト」、7月に26件 - 8割超が3日以内対応
米当局、N-able「N-central」の脆弱性悪用に注意喚起
「N-central」に脆弱性、ホットフィクスが公開 - すでに悪用も
県立高のオープンスクール申込フォームで設定ミス - 三重県
本人確認書類画像の保存先クラウドに設定不備 - 宿泊施設向けSaaS
検針員が個人情報含む資料を一時紛失 - 広島県水道広域連合企業団