Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Cisco、「IOS XE」の不正埋込プログラムを検知するコマンドを更新

「Cisco IOS XE」に脆弱性「CVE-2023-20198」が存在し、ゼロデイ攻撃が発生している問題で、同社は侵害の兆候を検知するコマンドをアップデートした。

「Cisco IOS XE」のウェブユーザーインタフェースに「CVE-2023-20198」「CVE-2023-20273」が明らかとなったもの。脆弱性を悪用されると攻撃者によってアカウントを作成され、不正なプログラムを埋め込まれるおそれがある。少なくとも9月中旬ごろより悪用されていることが判明しており、数万台規模で被害が発生しているとの報告もある。

同社は、現地時間10月23日にセキュリティアドバイザリをアップデート。不正に埋め込まれたプログラムを検知するためのコマンドを更新した。

さらに同月25日にもアドバイザリへ追記を行い、「同17.9.4」向けにインストールすることでパッチ修正などを適用できるソフトウェアメインテナンスアップグレード(SMU)の提供を開始したことをアナウンスしている。

修正プログラムに関しては、現地時間10月22日に「同17.9.4a」がリリースされて以降、追加などは行われていない。「同17.6.6a」「同17.3.8a」「同16.12.10a」の提供時期は未定のままとなっている。

(Security NEXT - 2023/10/26 ) このエントリーをはてなブックマークに追加

PR

関連記事

メール誤送信でファンクラブ会員のメアド流出 - クリアソン新宿
新「NOTICE」がスタート、脆弱性ある機器も注意喚起対象に
サイトで閲覧障害、影響や詳細を調査 - メディキット
緊急連絡用職員名簿をポーチごと紛失、翌日回収 - 江戸川区
指導要録の紛失判明、過去に緊急点検するも見落とし - 杉並区
複数フォームで設定ミス、入力情報が閲覧できる状態に - Acompany
スポーツ用品販売のヒマラヤ公式Xが乗っ取り被害 - なりすましDMに注意
UTM設置時のテストアカウントが未削除、ランサム感染の原因に
カンファレンスイベント「CODE BLUE 2024」、講演者募集を開始
「Ruby」に3件の脆弱性、アップデートで修正を実施