Cisco、セキュリティアドバイザリ7件を公開 - 「Cisco Secure Client」などの脆弱性に対応
このほか重要度が「中(Medium)」とされるアドバイザリ5件を公開した。
「Cisco Duo Authentication」や「Cisco AppDynamics Controller」では、それぞれ2件の脆弱性が判明しており、アップデートを適用したり、脆弱性の影響を受けないバージョンへの移行を呼びかけている。
またワイアレスアクセスポイントの「Cisco Small Business 500シリーズ」「同300シリーズ」「同100シリーズ」に関する2件の脆弱性について明らかにした。コマンドインジェクションの脆弱性「CVE-2024-20335」やバッファオーバーフローの脆弱性「CVE-2024-20336」がウェブ管理インタフェースに存在するという。
同社はこれら製品についてサポートが終了したと説明。ファームウェアのアップデートをリリースする予定はないとして、後継製品への移行を推奨している。
CVE-2024-20292
CVE-2024-20301
CVE-2024-20335
CVE-2024-20336
CVE-2024-20337
CVE-2024-20338
CVE-2024-20345
CVE-2024-20346
(Security NEXT - 2024/03/07 )
ツイート
関連リンク
- Cisco:Cisco Secure Client for Linux with ISE Posture Module Privilege Escalation Vulnerability
- Cisco:Cisco Secure Client Carriage Return Line Feed Injection Vulnerability
- Cisco:Cisco Small Business 100, 300, and 500 Series Wireless Access Points Command Injection and Buffer Overflow Vulnerabilities
- Cisco:Cisco Duo Authentication for Windows Logon and RDP Authentication Bypass Vulnerability
- Cisco:Cisco Duo Authentication for Windows Logon and RDP Information Disclosure Vulnerability
- Cisco:Cisco AppDynamics Controller Cross-Site Scripting Vulnerability
- Cisco:Cisco AppDynamics Controller Path Traversal Vulnerability
- シスコシステムズ
PR
関連記事
「GitLab」のアカウント乗っ取る脆弱性、悪用が発生 - 米当局が注意喚起
小学校で個別書類あると気づかず身体測定結果を誤配布 - 名古屋市
個人情報含むファイルを県内自治体に誤送信 - 静岡県
廃棄物運搬事業者への事務連絡メールで誤送信 - 横須賀市
Dropboxの電子署名サービスに不正アクセス - 顧客情報が流出
開発言語「R」のデシリアライズ処理に脆弱性 - 修正版へ更新を
保守委託先で顧客情報含むHDDが所在不明 - はばたき信組
サポート詐欺被害で情報流出の可能性 - 高齢・障害・求職者雇用支援機構
「改訂新版セキュリティエンジニアの教科書」が発売 - 日本シーサート協議会
QNAP製NASやアドオンに脆弱性 - 旧アドバイザリも更新、影響大きい脆弱性を追加