Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Apache Struts」の脆弱性、一部Cisco製品にも影響

「Apache Struts」に深刻な脆弱性が見つかった問題で、Cisco Systemsは同社製品への影響について明らかにした。

問題とされるのは、「Apache Struts」に明らかとなったパストラバーサルの脆弱性「CVE-2023-50164」。悪用されるとリモートよりコードを実行されるおそれがあり、すでに概念実証コード(PoC)なども出回っている。

Ciscoでは、同社製品における同脆弱性の影響について調査し、結果を公表した。「CVE-2023-50164」については、共通脆弱性評価システム「CVSSv3.1」のベーススコアが「9.8」と評価されており、Ciscoはアドバイザリにおいて重要度を4段階中もっとも高い「クリティカル(Critical)」としている。

調査の結果、セキュリティポリシーの管理ソリューションである「Cisco Identity Services Engine(ISE)3.0」が影響を受けることが判明した。ただし、4月にリリースされた「同3.1」および以降のバージョンについては影響を否定している。

現地時間12月19日の時点で、影響は同製品のみとしており、現在調査中の製品などもない。同社はセキュリティアドバイザリを通じて、脆弱ではないことを確認した26製品のリストについてもあわせて提供している。

(Security NEXT - 2023/12/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

ブラウザ「Chrome」にゼロデイ脆弱性 - 悪用を確認
「SecHack365」の成果発表会、都内で2月28日に開催
公務員採用試験受験者の個人情報含む書類が所在不明 - 人事院
クラウドに不正アクセス、個人情報流出の可能性 - マイナビ
ファイル転送製品「FileZen」にRCE脆弱性 - すでに悪用被害も
JNSA、SecBoK人材スキルマップ2025年度版を公開 - 15の役割に再編
リフト券システムがランサム被害、個人情報流出の可能性 - ガーラ湯沢
手荷物配送サービス予約システムに攻撃、個人情報流出の可能性 - JAL
「SandboxJS」に脆弱性 - 1月下旬以降「クリティカル」7件目
「SandboxJS」に新たなクリティカル脆弱性4件 - 修正実施