Cisco、セキュリティアドバイザリ7件を公開 - 「Cisco Secure Client」などの脆弱性に対応
このほか重要度が「中(Medium)」とされるアドバイザリ5件を公開した。
「Cisco Duo Authentication」や「Cisco AppDynamics Controller」では、それぞれ2件の脆弱性が判明しており、アップデートを適用したり、脆弱性の影響を受けないバージョンへの移行を呼びかけている。
またワイアレスアクセスポイントの「Cisco Small Business 500シリーズ」「同300シリーズ」「同100シリーズ」に関する2件の脆弱性について明らかにした。コマンドインジェクションの脆弱性「CVE-2024-20335」やバッファオーバーフローの脆弱性「CVE-2024-20336」がウェブ管理インタフェースに存在するという。
同社はこれら製品についてサポートが終了したと説明。ファームウェアのアップデートをリリースする予定はないとして、後継製品への移行を推奨している。
CVE-2024-20292
CVE-2024-20301
CVE-2024-20335
CVE-2024-20336
CVE-2024-20337
CVE-2024-20338
CVE-2024-20345
CVE-2024-20346
(Security NEXT - 2024/03/07 )
ツイート
関連リンク
- Cisco:Cisco Secure Client for Linux with ISE Posture Module Privilege Escalation Vulnerability
- Cisco:Cisco Secure Client Carriage Return Line Feed Injection Vulnerability
- Cisco:Cisco Small Business 100, 300, and 500 Series Wireless Access Points Command Injection and Buffer Overflow Vulnerabilities
- Cisco:Cisco Duo Authentication for Windows Logon and RDP Authentication Bypass Vulnerability
- Cisco:Cisco Duo Authentication for Windows Logon and RDP Information Disclosure Vulnerability
- Cisco:Cisco AppDynamics Controller Cross-Site Scripting Vulnerability
- Cisco:Cisco AppDynamics Controller Path Traversal Vulnerability
- シスコシステムズ
PR
関連記事
サイトで障害、受注などに影響なし - 大阪有機化学工業
個人情報含む警察発表を記者が個人SNSに投稿 - 苫小牧民報
KDDIのISP向けメールシステム侵害 - 提供先6社に影響
システム障害が発生、ランサム被害か - フェースグループ
「Drupal」コアに脆弱性 - 影響を受ける環境は限定的
顧客情報含む振込依頼書を紛失、誤廃棄の可能性 - 呉信金
Zyxel「GS1900」シリーズに脆弱性 - LAN経由でOSコマンド実行のおそれ
「Autodesk Fusion」に脆弱性 - 悪意あるページ閲覧でRCEのおそれ
ID管理基盤「OpenAM」にアップデート - 多数の脆弱性を修正
医療機関向けの補助金案内メールで誤送信 - 大阪市

