Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

米政府、「CVE-2023-4966」など脆弱性2件の悪用に注意喚起

またCisco Systemsの報告によると、「CVE-2021-1435」を修正していた環境においても、詳しい手法はわかっていないが、悪意あるプログラムが埋め込まれるケースが確認されているという。

攻撃の足がかりに利用された「CVE-2023-20198」については、10月20日の段階で修正アップデートは提供されていない。

攻撃の起点となっている「Cisco IOS XE」のウェブユーザーインタフェースを、インターネットなど信頼できない第三者よりアクセスが可能な環境に公開しないよう注意喚起するとともに、侵害を受けていないか確認するよう呼びかけられている。

(Security NEXT - 2023/10/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

戸籍謄抄本等交付申請書を紛失、保存箱に誤った廃棄時期ラベル - 神戸市
ペットフード通販サイトの顧客情報が窃取被害 - 一部データの消去も
フィッシング報告数が再び10万件超に - 目立つ料金督促の偽装
先週注目された記事(2024年5月12日〜2024年5月18日)
「Zabbix」のサーバに深刻な脆弱性 - 3月の更新で修正済み
Fortinetの「FortiOS」に複数脆弱性 - 重要度は「中」
中学校生徒の個人情報含む修学旅行のしおりを紛失 - 仙台市
子育て支援センターの登録者カードが所在不明 - 新潟市
案内メール誤送信で会員のメアド流出 - 生活クラブ生協
「MS Edge」がゼロデイ脆弱性を解消 - 前版ベースに急遽対応