「Cisco ASA」「FTD」に複数脆弱性 - ゼロデイ攻撃も発生
このほか、管理者レベルを持つ攻撃者によってroot権限によりOS上で任意のコマンドが実行可能となる「CVE-2024-20359」についてもあわせて公表した。CVSS基本値は「6.0」、重要度は1段階低い「中(Medium)」とレーティングしている。
今回判明した脆弱性のうち、「CVE-2024-20358」「CVE-2024-20353」については、すでに悪用が確認されているという。
同社は脆弱性を修正するアップデートを用意しており、脆弱性を解消するよう求めた。あわせて意図しない構成の変更や再起動、異常な資格情報による操作など、攻撃を受けた兆候がないか、システムログを監視することを強く推奨している。
(Security NEXT - 2024/04/25 )
ツイート
関連リンク
- Cisco:Cisco Adaptive Security Appliance and Firepower Threat Defense Software Web Services Denial of Service Vulnerability
- Cisco:Cisco Adaptive Security Appliance and Firepower Threat Defense Software Persistent Local Code Execution Vulnerability
- Cisco:Cisco Adaptive Security Appliance and Firepower Threat Defense Software Command Injection Vulnerability
- シスコシステムズ
PR
関連記事
「セキュリティ10大脅威2026 」組織編の解説書を公開 - IPA
「MS Edge」も2度にわたり更新 - ゼロデイ脆弱性を解消
「Wing FTP Server」の脆弱性悪用を確認 - 米当局が注意喚起
システム設定不備で別事業者の売上精算書を誤送信 - 兵庫県
再委託先にサイバー攻撃か、帳票発行が停止 - 中部電力関連3社
地域生活支援システムで障害、個人情報が消失 - 東海村社会福祉協議会
放課後児童クラブ職員が個人情報を一時紛失、帰宅途中に - 福岡市
ファクトチェック効率化で実証実験 - NTTドコモビジネスら
GNU Inetutils「telnetd」にRCE脆弱性 - アップデートを準備
HPE Aruba製スイッチ向けOSに認証回避など複数の脆弱性

