Cisco製ライセンス管理ツールに深刻な脆弱性 - アップデートを
Cisco Systemsは、現地時間9月4日にセキュリティアドバイザリを公開し、ライセンス管理ツール「Cisco Smart Licensing Utility(CSLU)」に関する深刻な脆弱性について明らかにした。
同製品において、認証情報がハードコードされており、API経由でリモートよりログインが可能となる脆弱性「CVE-2024-20439」が判明したもの。
また細工した「HTTPリクエスト」を送信することで、リモートよりAPIアクセスの認証情報をはじめとする機密情報を窃取できる「CVE-2024-20440」が明らかとなった。
共通脆弱性評価システム「CVSSv3.1」のベーススコアはいずれも「9.8」、重要度は4段階中もっとも高い「クリティカル(Critical)」とレーティングされている。これら脆弱性の悪用や公表は確認されていない。
同社は「Cisco Smart Licensing Utility 2.3.0」にてこれら脆弱性を解消したとしており、同バージョンへアップデートするよう利用者に呼びかけている。
(Security NEXT - 2024/09/05 )
ツイート
PR
関連記事
「Fleet」のWindows MDM登録に深刻な脆弱性 - 不正端末混入のおそれ
「NVIDIA Merlin Transformers4Rec」に脆弱性 - 権限昇格などのおそれ
ブラウザ「Chrome」のスクリプト処理に脆弱性 - 更新版を公開
ビデオ会議「Zoom」のオンプレミス製品に「クリティカル」脆弱性
区立保育園で児童票が所在不明、誤廃棄か - 練馬区
関係者向けの通知メールで誤送信、メアド流出 - 東村山市
ふるさと納税寄付者情報を返礼品提供事業者に誤送信 - 京都市
ミュージカル製作発表の観客申込フォームで設定ミス - 個人情報が流出
患者に差出人装うハガキ、情報流出を調査 - 糸島医師会病院
受講マッチングサービスの利用者でクレカ不正利用被害 - 関連を調査
