Cisco、セキュリティアドバイザリ15件を公開
Cisco Systemsは現地時間11月6日、複数製品に向けてセキュリティアドバイザリを公表した。
重要度がもっとも高い「クリティカル(Critical)」とされるアドバイザリ1件をはじめ、あわせて15件を公開したもの。
「クリティカル(Critical)」とレーティングされたのは、「Cisco Unified Industrial Wireless Software」に関する脆弱性「CVE-2024-20418」。リモートからコマンドを実行されるおそれがある。
また「Cisco Nexus Dashboard Fabric Controller」におけるSQLインジェクションの脆弱性「CVE-2024-20536」や、「Cisco Enterprise Chat and Email(ECE)」においてDoS攻撃を受けるおそれがある「CVE-2024-20536」など、重要度が「高(High)」とされる2件について対処した。
このほか、重要度がさらに1段階低い「中(Medium)」とされるアドバイザリ12件を公開している。いずれも脆弱性の悪用、公表などは確認されていない。
同社はアドバイザリで各製品向けに修正バージョンをアナウンスしており、利用者に注意を呼びかけている。
(Security NEXT - 2024/11/08 )
ツイート
関連リンク
- Cisco:Cisco Unified Industrial Wireless Software for Ultra-Reliable Wireless Backhaul Access Point Command Injection Vulnerability
- Cisco:Cisco Nexus Dashboard Fabric Controller SQL Injection Vulnerability
- Cisco:Cisco Enterprise Chat and Email Denial of Service Vulnerability
- Cisco:Cisco 7800, 8800, and 9800 Series Phones Information Disclosure Vulnerability
- Cisco:Cisco 6800, 7800, 8800, and 9800 Series Phones with Multiplatform Firmware Stored Cross-Site Scripting Vulnerabilities
- Cisco:Cisco Identity Services Engine Vulnerabilities
- Cisco:Cisco Identity Services Engine Vulnerabilities
- Cisco:Cisco Identity Services Engine Authorization Bypass and Cross-Site Scripting Vulnerabilities
- Cisco:Cisco Unified Communications Manager IM & Presence Service Information Disclosure Vulnerability
- Cisco:Cisco Secure Email and Web Manager, Secure Email Gateway, and Secure Web Appliance Stored Cross-Site Scripting Vulnerability
- Cisco:Cisco Evolved Programmable Network Manager and Cisco Prime Infrastructure Stored Cross-Site Scripting Vulnerability
- Cisco:Cisco Unified Communications Manager Cross-Site Scripting Vulnerability
- Cisco:Cisco Meeting Management Information Disclosure Vulnerability
- Cisco:Cisco Unified Contact Center Management Portal Stored Cross-Site Scripting Vulnerability
- Cisco:Cisco Nexus 3550-F Switches Access Control List Programming Vulnerability
- シスコシステムズ
PR
関連記事
相次ぐ脆弱性の悪用、ゼロデイ攻撃も - 悪用リスト登録が週明け以降7件
「NVIDIA runx」に脆弱性 - サポート終了により修正予定なし
「SolarWinds WHD」に複数の深刻な脆弱性 - アップデートで修正
「Ivanti EPMM」にゼロデイ脆弱性、悪用確認 - パッチ適用や侵害調査を
ファンクラブ会員メールに他人氏名、事務局ミスで - 大阪ブルテオン
Windows環境の「Symfony」でシェル経由処理に問題 - 破壊的操作のおそれ
生活保護関連書類持ち帰り家庭ゴミとして処分、情報流出や未支給も - 旭川市
「セキュリティ10大脅威2026」発表 - 多岐にわたる脅威「AIリスク」が初選出
雑誌のアンケート回答者情報が流出した可能性 - DMMグループ出版社
JavaScriptサンドボックスのnpmライブラリ「SandboxJS」に深刻な脆弱性
