Cisco、セキュリティアドバイザリ7件を公開 - 「Cisco Secure Client」などの脆弱性に対応
このほか重要度が「中(Medium)」とされるアドバイザリ5件を公開した。
「Cisco Duo Authentication」や「Cisco AppDynamics Controller」では、それぞれ2件の脆弱性が判明しており、アップデートを適用したり、脆弱性の影響を受けないバージョンへの移行を呼びかけている。
またワイアレスアクセスポイントの「Cisco Small Business 500シリーズ」「同300シリーズ」「同100シリーズ」に関する2件の脆弱性について明らかにした。コマンドインジェクションの脆弱性「CVE-2024-20335」やバッファオーバーフローの脆弱性「CVE-2024-20336」がウェブ管理インタフェースに存在するという。
同社はこれら製品についてサポートが終了したと説明。ファームウェアのアップデートをリリースする予定はないとして、後継製品への移行を推奨している。
CVE-2024-20292
CVE-2024-20301
CVE-2024-20335
CVE-2024-20336
CVE-2024-20337
CVE-2024-20338
CVE-2024-20345
CVE-2024-20346
(Security NEXT - 2024/03/07 )
ツイート
関連リンク
- Cisco:Cisco Secure Client for Linux with ISE Posture Module Privilege Escalation Vulnerability
- Cisco:Cisco Secure Client Carriage Return Line Feed Injection Vulnerability
- Cisco:Cisco Small Business 100, 300, and 500 Series Wireless Access Points Command Injection and Buffer Overflow Vulnerabilities
- Cisco:Cisco Duo Authentication for Windows Logon and RDP Authentication Bypass Vulnerability
- Cisco:Cisco Duo Authentication for Windows Logon and RDP Information Disclosure Vulnerability
- Cisco:Cisco AppDynamics Controller Cross-Site Scripting Vulnerability
- Cisco:Cisco AppDynamics Controller Path Traversal Vulnerability
- シスコシステムズ
PR
関連記事
海外子会社がランサム被害、影響など詳細を調査 - 淀川製鋼所
システム障害、調査でランサムウェアが原因と判明 - 近鉄エクスプレス
パッチや緩和策の適用、メモリ保護を統合した脆弱性対策製品
従業員がサポート詐欺被害、個人情報流出か - 住友林業クレスト
個人情報含む契約書類を誤送信、アドレス帳で選択ミス - 新潟県
生徒情報含むデータを第三者メアドへ誤送信 - 鹿児島高
「ConnectWise ScreenConnect」に脆弱性 - 修正版が公開
中国電力にサイバー攻撃 - 設定不備のリモート接続機器より侵入
NETSCOUT「nGeniusONE」に複数の脆弱性 - アップデートで修正
Python向けHTTPライブラリに脆弱性 - リクエストスマグリング攻撃のおそれ