Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Cisco製ライセンス管理ツールに深刻な脆弱性 - アップデートを

Cisco Systemsは、現地時間9月4日にセキュリティアドバイザリを公開し、ライセンス管理ツール「Cisco Smart Licensing Utility(CSLU)」に関する深刻な脆弱性について明らかにした。

同製品において、認証情報がハードコードされており、API経由でリモートよりログインが可能となる脆弱性「CVE-2024-20439」が判明したもの。

また細工した「HTTPリクエスト」を送信することで、リモートよりAPIアクセスの認証情報をはじめとする機密情報を窃取できる「CVE-2024-20440」が明らかとなった。

共通脆弱性評価システム「CVSSv3.1」のベーススコアはいずれも「9.8」、重要度は4段階中もっとも高い「クリティカル(Critical)」とレーティングされている。これら脆弱性の悪用や公表は確認されていない。

同社は「Cisco Smart Licensing Utility 2.3.0」にてこれら脆弱性を解消したとしており、同バージョンへアップデートするよう利用者に呼びかけている。

(Security NEXT - 2024/09/05 ) このエントリーをはてなブックマークに追加

PR

関連記事

ランサム被害サーバに個人情報、影響など調査継続 - 日本ジッコウ
サイバー攻撃でサーバ暗号化、詳細を調査 - 日本ロックサービス
インフラアクセス制御基盤「Teleport」に認証回避の脆弱性
XML処理ライブラリ「libxml2」に複数の脆弱性
地域特化型の旅行予約システムで顧客情報を誤表示
メール誤送信で外部関係者のメアド流出 - 山陽小野田市
学校でグループウェアを操作ミス、アンケートや成績など流出 - さいたま市
個人情報含む行政文書を紛失、誤廃棄の可能性 - 公取委
顧客情報含むファイルを提携金融機関にメールで誤送信 - みずほ銀
「MS Edge」にセキュリティアップデート - 脆弱性2件を解消