「Cisco NX-OS」にゼロデイ脆弱性 - 4月より悪用の試行も
「Cisco NX-OS」にゼロデイ脆弱性が明らかとなった。4月より脆弱性の悪用を試みる動きが観測されているという。
Cisco Systemsは、米時間7月1日にセキュリティアドバイザリを公開し、「Cisco NX-OS Software」の脆弱性「CVE-2024-20399」について明らかにしたもの。
「CVE-2024-20399」は、コマンドラインインタフェースにおいて引数の処理に不備があり、コマンドインジェクションが可能となる脆弱性。悪用されるとOS上でroot権限によりコマンドを実行されるおそれがある。
悪用にはデバイスの管理者権限が必要としており、共通脆弱性評価システム「CVSSv3.1」のベーススコアは「6.0」、重要度は「中(Medium)」とレーティングされている。
同社は脆弱性を修正するアップデートをリリースした。同社では4月より同脆弱性を悪用しようとする試みを実際に確認しているという。
(Security NEXT - 2024/07/02 )
ツイート
PR
関連記事
総当り攻撃で内部侵入、挙動検知してサーバ隔離 - タマダHD
医療分野のセキュリティ人材育成で協定 - IPAとJAMI
認証管理製品「Devolutions Server」に複数脆弱性 - アップデートを提供
問合窓口担当者が外部サイトで顧客電話番号に関する不適切投稿 - JR東日本
AI環境向けに分散処理フレームワーク「Ray」にRCE脆弱性
先週注目された記事(2025年11月23日〜2025年11月29日)
米当局、工場設備向け「ScadaBR」のXSS脆弱性悪用を警告
「ブラックフライデー」狙いのドメイン取得増加 - 偽通販サイトに警戒を
クラファン支援者向けの案内メールで誤送信 - レノファ山口
動画イベントのキャンペーン応募者情報を誤公開 - 皮膚科クリニック
