Cisco、セキュリティアドバイザリ15件を公開
Cisco Systemsは現地時間11月6日、複数製品に向けてセキュリティアドバイザリを公表した。
重要度がもっとも高い「クリティカル(Critical)」とされるアドバイザリ1件をはじめ、あわせて15件を公開したもの。
「クリティカル(Critical)」とレーティングされたのは、「Cisco Unified Industrial Wireless Software」に関する脆弱性「CVE-2024-20418」。リモートからコマンドを実行されるおそれがある。
また「Cisco Nexus Dashboard Fabric Controller」におけるSQLインジェクションの脆弱性「CVE-2024-20536」や、「Cisco Enterprise Chat and Email(ECE)」においてDoS攻撃を受けるおそれがある「CVE-2024-20536」など、重要度が「高(High)」とされる2件について対処した。
このほか、重要度がさらに1段階低い「中(Medium)」とされるアドバイザリ12件を公開している。いずれも脆弱性の悪用、公表などは確認されていない。
同社はアドバイザリで各製品向けに修正バージョンをアナウンスしており、利用者に注意を呼びかけている。
(Security NEXT - 2024/11/08 )
ツイート
関連リンク
- Cisco:Cisco Unified Industrial Wireless Software for Ultra-Reliable Wireless Backhaul Access Point Command Injection Vulnerability
- Cisco:Cisco Nexus Dashboard Fabric Controller SQL Injection Vulnerability
- Cisco:Cisco Enterprise Chat and Email Denial of Service Vulnerability
- Cisco:Cisco 7800, 8800, and 9800 Series Phones Information Disclosure Vulnerability
- Cisco:Cisco 6800, 7800, 8800, and 9800 Series Phones with Multiplatform Firmware Stored Cross-Site Scripting Vulnerabilities
- Cisco:Cisco Identity Services Engine Vulnerabilities
- Cisco:Cisco Identity Services Engine Vulnerabilities
- Cisco:Cisco Identity Services Engine Authorization Bypass and Cross-Site Scripting Vulnerabilities
- Cisco:Cisco Unified Communications Manager IM & Presence Service Information Disclosure Vulnerability
- Cisco:Cisco Secure Email and Web Manager, Secure Email Gateway, and Secure Web Appliance Stored Cross-Site Scripting Vulnerability
- Cisco:Cisco Evolved Programmable Network Manager and Cisco Prime Infrastructure Stored Cross-Site Scripting Vulnerability
- Cisco:Cisco Unified Communications Manager Cross-Site Scripting Vulnerability
- Cisco:Cisco Meeting Management Information Disclosure Vulnerability
- Cisco:Cisco Unified Contact Center Management Portal Stored Cross-Site Scripting Vulnerability
- Cisco:Cisco Nexus 3550-F Switches Access Control List Programming Vulnerability
- シスコシステムズ
PR
関連記事
「Cisco Secure Firewall」に脆弱性 - 認証回避やRCEなど深刻な影響も
キヤノン複合機向けスキャンソフトに脆弱性 - アップデートを公開
「Chrome」にアップデート - 「クリティカル」含む脆弱性10件修正
個人情報含む書類が出先機関へ返送過程で所在不明に - 宮崎県
市サイトに住民の個人情報含むファイルを掲載 - 嘉麻市
サ終ゲーム公式サイトのドメインを第三者が取得 - DeNAが注意喚起
ランサム被害を確認、受託データや生産に影響なし - 山藤三陽印刷
「OpenStack Vitrage」に脆弱性 - API経由でコード実行の可能性
工場のセキュリティ成熟度を評価、表彰する「OTセキュリティ アワード」
「Langflow」にプロンプトインジェクションによるRCE脆弱性
