Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Cisco製緊急時通信システムの特定バージョンに深刻な脆弱性

緊急時通信システム「Cisco Emergency Responder(CER)」の特定バージョンに深刻な脆弱性が明らかとなった。

「同12.5(1)SU4」において、脆弱性「CVE-2023-20101」が明らかとなったもの。デフォルトで固定の認証情報が設定されたrootアカウントが存在し、変更や削除なども行えないという。

問題のアカウントは、開発時に用意したものとしており、脆弱性を悪用することでリモートよりシステムへログインし、任意のコマンドを実行することが可能となる。

共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.8」、重要度は「クリティカル(Critical)」とレーティングされている。

同社内部のテスト中に発見したもので、脆弱性の悪用や公表などは確認されていないと説明。同社では、脆弱性を修正した「同12.5(1)SU5」をリリースしており、利用者に注意を呼びかけている。

(Security NEXT - 2023/10/06 ) このエントリーをはてなブックマークに追加

PR

関連記事

県サイト資料に非公開の個人情報、マスキング未処理 - 静岡県
職員用グループウェアがランサム被害、生徒情報流出か - 向上学園
自治体委託イベントの申込フォームに不備 - 個人情報が閲覧可能に
サイバー攻撃被害が判明、内部情報へアクセスされた痕跡 - BBT
個人情報含む記憶媒体紛失、教諭2人を懲戒処分 - 北海道
「AEM」に100件超の脆弱性 - 「クリティカル」も複数
オンライン会議ソフト「Zoom Rooms」に脆弱性 - 最新版で修正済み
地理情報サーバ「GeoServer」の脆弱性悪用に注意喚起 - 米当局
「pgAdmin4」リストア処理にRCE脆弱性 - 2カ月連続で判明
地理空間データを活用する「GeoServer」の脆弱性攻撃に注意