Cisco、アドバイザリ6件を公開 - 「Firepower 」などの脆弱性を修正
また複数の同社製品において、IPSである「Snort」のルールがバイパスされる脆弱性「CVE-2024-20363」の影響を受けることが判明した。
アドバイザリをリリースした時点でいずれの脆弱性も、悪用や公開は確認されていないという。
同社では各製品に向けて脆弱性を修正したアップデートを提供しており、利用者に対応を呼びかけている。
今回新規にリリースしたアドバイザリで言及した脆弱性は以下のとおり。
CVE-2024-20261
CVE-2024-20293
CVE-2024-20355
CVE-2024-20360
CVE-2024-20361
CVE-2024-20363
(Security NEXT - 2024/05/23 )
ツイート
関連リンク
- Cisco:Cisco Firepower Management Center Software SQL Injection Vulnerability
- Cisco:Cisco Firepower Management Center Software Object Group Access Control List Bypass Vulnerability
- Cisco:Cisco Firepower Threat Defense Software Encrypted Archive File Policy Bypass Vulnerability
- Cisco:Cisco Adaptive Security Appliance and Firepower Threat Defense Software Authorization Bypass Vulnerability
- Cisco:Cisco Adaptive Security Appliance and Firepower Threat Defense Software Inactive-to-Active ACL Bypass Vulnerability
- Cisco:Multiple Cisco Products Snort 3 HTTP Intrusion Prevention System Rule Bypass Vulnerability
- シスコシステムズ
PR
関連記事
Adobe、11製品にセキュリティ更新 - 「クリティカル」脆弱性など修正
NVIDIAのGPU開発支援ツール「NVIDIA NSIGHT Graphics」に脆弱性
Palo Alto「PAN-OS」のリモートアクセス機能にDoS脆弱性
Fortinet製IP電話「FortiFone」に深刻な脆弱性 - アップデートが公開
「Node.js」アップデート公開、当初予定を上回る脆弱性8件に対応
奨学金貸付関連の個人情報含む書類が所在不明 - 茂原市
「Firefox 147」を公開、脆弱性16件を修正 - 「クリティカル」も
米当局、悪用が確認されたWindows「DWM」の脆弱性に注意喚起
笹だんご通販サイトの不正アクセス - 影響範囲が判明
「FortiSIEM」にクリティカル脆弱性 - 未認証RCEのおそれ

