Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Cisco製ライセンス管理ツールに深刻な脆弱性 - アップデートを

Cisco Systemsは、現地時間9月4日にセキュリティアドバイザリを公開し、ライセンス管理ツール「Cisco Smart Licensing Utility(CSLU)」に関する深刻な脆弱性について明らかにした。

同製品において、認証情報がハードコードされており、API経由でリモートよりログインが可能となる脆弱性「CVE-2024-20439」が判明したもの。

また細工した「HTTPリクエスト」を送信することで、リモートよりAPIアクセスの認証情報をはじめとする機密情報を窃取できる「CVE-2024-20440」が明らかとなった。

共通脆弱性評価システム「CVSSv3.1」のベーススコアはいずれも「9.8」、重要度は4段階中もっとも高い「クリティカル(Critical)」とレーティングされている。これら脆弱性の悪用や公表は確認されていない。

同社は「Cisco Smart Licensing Utility 2.3.0」にてこれら脆弱性を解消したとしており、同バージョンへアップデートするよう利用者に呼びかけている。

(Security NEXT - 2024/09/05 ) このエントリーをはてなブックマークに追加

PR

関連記事

マイナンバー文書を誤廃棄、保存期限の設定ミスで - 上三川町
「VMware Tanzu for Valkey」の脆弱性を修正 - 「クリティカル」も
「PostgreSQL」にセキュリティアップデート - 「13系」は11月にEOL
米当局、「Trend Micro Apex One」に対する脆弱性攻撃に注意喚起
「Flowise」に深刻な脆弱性、パッチは未提供 - PoCが公開
チラシ案内先からイベント申込者情報が閲覧可能に - 佐賀のDC
不正アクセスでシステム障害、情報流出は調査中 - 三浦工業
「Microsoft Edge」にアップデート - 脆弱性5件を解消
「Trend Micro Apex One」ゼロデイ脆弱性の修正パッチが公開
ファイルサーバがランサム被害、データが暗号化 - 青果流通会社