Cisco、セキュリティアドバイザリ9件を公開 - 「Blast-RADIUS」の影響も
またRADIUSプロトコルにおいて別名「Blast-RADIUS」と名付けられた脆弱性「CVE-2024-3596」が明らかとなった問題で、アドバイザリを更新。
9製品が影響を受けることを明らかにした。また40製品以上で影響の調査が進められている。
「Blast-RADIUS」の影響を受ける製品は以下のとおり。
Firepower Device Manager(FDM)
Firepower Management Center(FMC) Software
Firepower Threat Defense(FTD)Software
Identity Services Engine(ISE)
Secure Email and Web Manager
Secure Email Gateway
IOx Fog Director
MDS 9000シリーズスイッチ
Nexus 7000シリーズスイッチ
(Security NEXT - 2024/07/19 )
ツイート
関連リンク
- Cisco:Cisco Secure Email Gateway Arbitrary File Write Vulnerability
- Cisco:Cisco Secure Email Gateway Server-Side Template Injection Vulnerability
- Cisco:Cisco Smart Software Manager On-Prem Password Change Vulnerability
- Cisco:Cisco Secure Web Appliance Privilege Escalation Vulnerability
- Cisco:Cisco Identity Services Engine Arbitrary File Upload Vulnerability
- Cisco:Cisco Intelligent Node Software Static Key Vulnerability
- Cisco:Cisco Webex App Vulnerabilities
- Cisco:Cisco RV340 and RV345 Dual WAN Gigabit VPN Routers Authenticated Remote Code Execution Vulnerability
- Cisco:Cisco Expressway Series Open Redirect Vulnerability
- Cisco:RADIUS Protocol Spoofing Vulnerability (Blast-RADIUS): July 2024
- シスコシステムズ
PR
関連記事
「Next.js」に複数の深刻な脆弱性 - リリース予定を前倒し
米当局、「Gitea」のRCE脆弱性に注意喚起 - 悪用確認
Google、「Chrome 152」をリリース - 脆弱性327件を修正
SonicWallのLinux向けVPNクライアントに複数の脆弱性
バックアップ運用管理製品「Veeam ONE」に深刻な脆弱性
「Veeam ONE」にアップデート - クリティカル脆弱性を解消
「Chrome」が「クリティカル」含む脆弱性7件を修正
「Adobe Campaign Classic」に深刻な脆弱性3件 - 早急に更新を
複数管理サイトに不正アクセス、CMSに脆弱性 - 学研Meds
「Apache Struts」にDoS脆弱性 - メモリ枯渇のおそれ

