Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Cisco、アドバイザリ6件を公開 - 「Firepower 」などの脆弱性を修正

Cisco Systemsは現地時間5月22日、セキュリティアドバイザリを公開し、複数の製品に判明した脆弱性へ対処したことを明らかにした。

重要度が4段階中、上から2番目にあたる「高(High)」とされる1件、1段階低い「中(Medium)」とされる5件、あわせて6件のセキュリティアドバイザリを新規に公開したもの。

重要度が「高」とされるアドバイザリでは、「Cisco Firepower Management Center」のウェブ管理インタフェースに存在するSQLインジェクションの脆弱性「CVE-2024-20360」について明らかにした。

悪用には認証が必要となるが、細工したSQLクエリにより任意のデータを窃取でき、稼働するOS上でコマンドを実行したり、root権限を取得することが可能。共通脆弱性評価システム「CVSSv3.1」のベーススコアは「8.8」と評価されている。

のこる5件のアドバイザリでは、「Cisco Firepower Management Center」や「Cisco Firepower Threat Defense」「Cisco Adaptive Security Appliance」などの脆弱性あわせて4件に対応した。

(Security NEXT - 2024/05/23 ) このエントリーをはてなブックマークに追加

PR

関連記事

個人情報漏洩などの報告処理、前年比約1.7倍に - 指導や助言も大幅増
メールアカウントが乗っ取り被害、大量のスパム配信 - 三重県文化振興事業団
講演会の申込フォームの設定ミス、個人情報が閲覧可能に - お茶の水女子大
「Rancher」にセキュリティアップデート - 複数脆弱性を修正
政府、大規模SNS事業者に「偽広告」への対応強化を要請
個人情報含む文書保存箱を避難通路に放置、住民から指摘 - 足立区
「MS Edge」にセキュリティアップデート - 独自含む脆弱性6件を修正
東芝テックや沖電気の複合機、脆弱性43件が明らかに
SonicWall製機器の「VPN」などにDoS脆弱性 - アップデートで修正
セキュリティアドバイザリのレーティングを引き上げ - Zoom