Ciscoセキュリティ管理製品に脆弱性 - 管理下FTDに影響
Cisco Systemsのセキュリティ管理製品「Cisco Firepower Management Center(FMC)ソフトウェア」に深刻な脆弱性が判明した。アップデートが提供されている。
同社では現地時間11月1日にセキュリティアドバイザリを公表し、同製品のウェブインタフェースにコマンドインジェクションの脆弱性「CVE-2023-20048」が含まれていることを明らかにした。
脆弱性を悪用するには有効な認証情報が必要となるが、FMCに細工したHTTPリクエストを送信することで「Cisco Firepower Threat Defense(FTD)」において特定のコマンドを実行することが可能となる。
同社は共通脆弱性評価システム「CVSSv3.1」においてベーススコアを「9.9」と評価しており、重要度は4段階中もっとも高い「クリティカル(Critical)」とレーティングしている。同社エンジニアがセキュリティテスト中に発見したもので、悪用などは確認されていない。
同社では脆弱性に対処したアップデートをリリースした。なお、「Cisco Firepower Device Manager(FDM)」によって管理されているスタンドアロン機器は影響を受けない。
(Security NEXT - 2023/11/06 )
ツイート
PR
関連記事
国勢調査の調査票が運搬中に強風で飛散 - 統計センター
アプリマーケットの連携アプリ経由で顧客情報流出の可能性 - スマレジ
フィッシング攻撃契機に不正アクセス - アーク東短オルタナティブ
医師が個人情報含む診察室内写真をSNS投稿 - 横浜市医師会
米当局、「Gogs」の脆弱性悪用に注意喚起 - 修正コードが公開
「FortiSIEM」にクリティカル脆弱性 - 未認証RCEのおそれ
Adobe、11製品にセキュリティ更新 - 「クリティカル」脆弱性など修正
地震後の園児帰宅希望募る保護者向けメールで誤送信 - 佐用町
福袋発売の高負荷時にサイバー攻撃 - コスプレ通販サイト
PWリセット製品「ADSelfService Plus」に認証回避の脆弱性
