Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Apache Struts」の脆弱性、一部Cisco製品にも影響

「Apache Struts」に深刻な脆弱性が見つかった問題で、Cisco Systemsは同社製品への影響について明らかにした。

問題とされるのは、「Apache Struts」に明らかとなったパストラバーサルの脆弱性「CVE-2023-50164」。悪用されるとリモートよりコードを実行されるおそれがあり、すでに概念実証コード(PoC)なども出回っている。

Ciscoでは、同社製品における同脆弱性の影響について調査し、結果を公表した。「CVE-2023-50164」については、共通脆弱性評価システム「CVSSv3.1」のベーススコアが「9.8」と評価されており、Ciscoはアドバイザリにおいて重要度を4段階中もっとも高い「クリティカル(Critical)」としている。

調査の結果、セキュリティポリシーの管理ソリューションである「Cisco Identity Services Engine(ISE)3.0」が影響を受けることが判明した。ただし、4月にリリースされた「同3.1」および以降のバージョンについては影響を否定している。

現地時間12月19日の時点で、影響は同製品のみとしており、現在調査中の製品などもない。同社はセキュリティアドバイザリを通じて、脆弱ではないことを確認した26製品のリストについてもあわせて提供している。

(Security NEXT - 2023/12/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Langflow」にプロンプトインジェクションによるRCE脆弱性
「Apache Ranger」にRCE脆弱性 - 開発者とCISAで評価に差
「VMware Aria Operations」の脆弱性など悪用に注意喚起 - 米当局
「Android」向けパッチで脆弱性116件に対応 - 一部で悪用の兆候
「Android」に月例パッチ、脆弱性107件に対応 - 2件ですでに悪用も
リコール案内DMの一部に異なる顧客の宛名用紙 - トヨタ系ディーラー
「Teams」で学生情報含むファイルの権限設定ミス - 明学大
元職員が鉱業権者情報を持出、不正利用ないことを確認 - JOGMEC
委託先がランサム被害、一部プレゼント応募者情報が流出 - 京都新聞
HPEのライセンス管理製品に認証回避の脆弱性 - 修正版が公開