Cisco、アドバイザリ6件を公開 - 「NX-OS」などの脆弱性を修正
このほか、重要度が「中(Medium)」とされるアドバイザリ3件で「Cisco NX-OS Software」に関する6件の脆弱性を修正したことを明らかにしている。
具体的には、「CVE-2024-20284」「CVE-2024-20285」「CVE-2024-20286」「CVE-2024-20289」「CVE-2024-20411」「CVE-2024-20413」へ対応した。
のこる2件のアドバイザリは、「Cisco Application Policy Infrastructure Controller」における権限昇格の脆弱性「CVE-2024-20478」や、不正にポリシーの動作を変更できる「CVE-2024-20279」に対処している。
(Security NEXT - 2024/08/29 )
ツイート
関連リンク
- Cisco:Cisco NX-OS Software DHCPv6 Relay Agent Denial of Service Vulnerability
- Cisco:Cisco NX-OS Software Python Sandbox Escape Vulnerabilities
- Cisco:Cisco NX-OS Software Command Injection Vulnerability
- Cisco:Cisco NX-OS Software Bash Arbitrary Code Execution and Privilege Escalation Vulnerabilities
- Cisco:Cisco Application Policy Infrastructure Controller Privilege Escalation Vulnerability
- Cisco:Cisco Application Policy Infrastructure Controller Unauthorized Policy Actions Vulnerability
- シスコシステムズ
PR
関連記事
ランサム被害でシステム障害、グループ各社に影響 - テイン
公開PDF資料に個人情報、県注意喚起きっかけに判明 - 菊池市
小学校で個人票を誤配布、マニュアルの認識不十分で - 大阪市
ファイル転送ソフト「MOVEit Transfer」にDoS脆弱性 - 修正版公開
ネット印刷サービスにサイバー攻撃、個人情報流出か - ウイルコHD子会社
英国ブランド通販サイト、約3年間にわたりクレカ情報流出の可能性
「VMware Tools」「Aria Operations」既知脆弱性、悪用事例の報告
ランサム攻撃者が犯行声明、事実関係を確認中 - アスクル
ペット保険システムから契約者情報など流出した可能性 - アクサ損保
米当局、「XWiki Platform」「Aria Operations」脆弱性を悪用リストに追加

