Cisco、セキュリティアドバイザリ7件を公開 - 「Cisco Secure Client」などの脆弱性に対応
このほか重要度が「中(Medium)」とされるアドバイザリ5件を公開した。
「Cisco Duo Authentication」や「Cisco AppDynamics Controller」では、それぞれ2件の脆弱性が判明しており、アップデートを適用したり、脆弱性の影響を受けないバージョンへの移行を呼びかけている。
またワイアレスアクセスポイントの「Cisco Small Business 500シリーズ」「同300シリーズ」「同100シリーズ」に関する2件の脆弱性について明らかにした。コマンドインジェクションの脆弱性「CVE-2024-20335」やバッファオーバーフローの脆弱性「CVE-2024-20336」がウェブ管理インタフェースに存在するという。
同社はこれら製品についてサポートが終了したと説明。ファームウェアのアップデートをリリースする予定はないとして、後継製品への移行を推奨している。
CVE-2024-20292
CVE-2024-20301
CVE-2024-20335
CVE-2024-20336
CVE-2024-20337
CVE-2024-20338
CVE-2024-20345
CVE-2024-20346
(Security NEXT - 2024/03/07 )
ツイート
関連リンク
- Cisco:Cisco Secure Client for Linux with ISE Posture Module Privilege Escalation Vulnerability
- Cisco:Cisco Secure Client Carriage Return Line Feed Injection Vulnerability
- Cisco:Cisco Small Business 100, 300, and 500 Series Wireless Access Points Command Injection and Buffer Overflow Vulnerabilities
- Cisco:Cisco Duo Authentication for Windows Logon and RDP Authentication Bypass Vulnerability
- Cisco:Cisco Duo Authentication for Windows Logon and RDP Information Disclosure Vulnerability
- Cisco:Cisco AppDynamics Controller Cross-Site Scripting Vulnerability
- Cisco:Cisco AppDynamics Controller Path Traversal Vulnerability
- シスコシステムズ
PR
関連記事
相次ぐ脆弱性の悪用、ゼロデイ攻撃も - 悪用リスト登録が週明け以降7件
「NVIDIA runx」に脆弱性 - サポート終了により修正予定なし
「SolarWinds WHD」に複数の深刻な脆弱性 - アップデートで修正
「Ivanti EPMM」にゼロデイ脆弱性、悪用確認 - パッチ適用や侵害調査を
ファンクラブ会員メールに他人氏名、事務局ミスで - 大阪ブルテオン
Windows環境の「Symfony」でシェル経由処理に問題 - 破壊的操作のおそれ
生活保護関連書類持ち帰り家庭ゴミとして処分、情報流出や未支給も - 旭川市
「セキュリティ10大脅威2026」発表 - 多岐にわたる脅威「AIリスク」が初選出
雑誌のアンケート回答者情報が流出した可能性 - DMMグループ出版社
JavaScriptサンドボックスのnpmライブラリ「SandboxJS」に深刻な脆弱性

