Cisco製の一部IP電話に深刻な脆弱性 - サポート終了で修正予定なし
一方「Cisco Identity Services Engine(ISE)」では、ウェブ管理インタフェースにクロスサイトスクリプティング(XSS)の脆弱性「CVE-2024-20443」「CVE-2024-20479」が明らかとなった。
CVSS基本値は「CVE-2024-20443」が「5.4」、「CVE-2024-20479」は「4.8」。重要度は「中(Medium)」としている。脆弱性の悪用などは確認されていない。
同社は脆弱性を修正したアップデート「同3.3P3」「同3.1P9」をリリース。また「同3.2P7」についても9月に提供する予定。
「同3.4」についてはこれら脆弱性の影響を受けないとしている。
(Security NEXT - 2024/08/09 )
ツイート
関連リンク
- Cisco:Cisco Small Business SPA300 Series and SPA500 Series IP Phones Web UI Vulnerabilities
- Cisco:End-of-Sale and End-of-Life Announcement for the Cisco IP Phones SPA300 Series Selected Models
- Cisco:End-of-Sale and End-of-Life Announcement for the Cisco Small Business SPA303 Series IP Phone
- Cisco:End-of-Sale and End-of-Life Announcement for All Remaining Cisco Small Business SPA500 Series IP Phones
- Cisco:Cisco Identity Services Engine Stored Cross-Site Scripting Vulnerabilities
- シスコシステムズ
PR
関連記事
ランサム被害で個人情報流出、受注や出荷が停止 - メディカ出版
日本とシンガポール、IoT製品セキュラベル制度で相互承認
明星食品のInstagramアカウントが不正アクセス被害
3月初旬修正の「Cisco Secure FMC」脆弱性が攻撃対象に
「SharePoint」「Zimbra」の脆弱性悪用に注意 - 米当局が注意喚起
ウェブメール「Roundcube」に複数脆弱性 - アップデートを公開
「Node.js」のセキュリティ更新、3月24日に公開予定
個人情報含むUSBメモリを紛失、教頭を戒告処分 - 新潟県
日英、IoT製品セキュラベル制度「JC-STAR」「PSTI法」で相互承認
患者の診療データ含むUSBメモリが所在不明 - 多根総合病院

