Cisco、セキュリティアドバイザリ3件を公開 - 一部でPoCが公開済み
ともに脆弱性の悪用は確認されていないが、「CVE-2024-20295」については、概念実証コード(PoC)が利用可能だとしている。
また「Cisco IOS Software」「Cisco IOS XE Software」の「SNMP」においてアクセスコントロールリストをバイパスされるおそれがある脆弱性「CVE-2024-20373」が判明した。
脆弱性の悪用には、「SNMP」のコミュニティ文字列やユーザー資格情報が必要となるが、認証なしに「SNMPポーリング」を実行できるという。IPv4環境のみ影響があり、CVSS基本値は「5.3」、重要度は「中(Medium)」とレーティングされている。
同社はそれぞれの製品に対してアップデートや回避策を提供しており、利用者に対策を呼びかけている。
(Security NEXT - 2024/04/18 )
ツイート
関連リンク
PR
関連記事
開発プラットフォーム「GitLab」、脆弱性13件を修正
「MongoDB Server」に24件の脆弱性 - 「クリティカル」も
「Apache Kyuubi」に3件の脆弱性 - 修正版が公開
「pgAdmin 4」に深刻な脆弱性 - 前回修正の不備も
先週注目された記事(2026年7月26日〜2026年8月1日)
「SolarWinds WHD」に複数脆弱性 - SAML認証回避のおそれも
子ども向けプログラミング講座の案内メールで誤送信 - 藤沢市
講座受講者一覧表を紛失、メモから発覚 - 厚木市
サーバでランサム被害を確認、影響など調査 - 八王子中高校
従業員が顧客クレカをスキミング - サムギョプサル店

