Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Ciscoセキュリティ管理製品に脆弱性 - 管理下FTDに影響

Cisco Systemsのセキュリティ管理製品「Cisco Firepower Management Center(FMC)ソフトウェア」に深刻な脆弱性が判明した。アップデートが提供されている。

同社では現地時間11月1日にセキュリティアドバイザリを公表し、同製品のウェブインタフェースにコマンドインジェクションの脆弱性「CVE-2023-20048」が含まれていることを明らかにした。

脆弱性を悪用するには有効な認証情報が必要となるが、FMCに細工したHTTPリクエストを送信することで「Cisco Firepower Threat Defense(FTD)」において特定のコマンドを実行することが可能となる。

同社は共通脆弱性評価システム「CVSSv3.1」においてベーススコアを「9.9」と評価しており、重要度は4段階中もっとも高い「クリティカル(Critical)」とレーティングしている。同社エンジニアがセキュリティテスト中に発見したもので、悪用などは確認されていない。

同社では脆弱性に対処したアップデートをリリースした。なお、「Cisco Firepower Device Manager(FDM)」によって管理されているスタンドアロン機器は影響を受けない。

(Security NEXT - 2023/11/06 ) このエントリーをはてなブックマークに追加

PR

関連記事

県立校でメール誤送信、メアド入力やPW設定でミス重なる - 新潟県
委託先海外駐在員が業務用PCとスマホを盗まれる - 宮城県
派遣スタッフが予約システムに不正アクセス - 東急グループのジム
API管理ツール「WSO2 API Manager」の旧版にXXE脆弱性
「Chrome」にセキュリティアップデート - 修正2件を実施
米政府、GW期間中に悪用確認脆弱性10件を追加
PHPのDB接続ライブラリ「ADOdb」のPostgreSQLドライバに深刻な脆弱性
「Microsoft Edge」にアップデート - 脆弱性5件を解消
先週注目された記事(2025年4月27日〜2025年5月3日)
米当局、悪用が確認された既知脆弱性2件について注意喚起