Cisco、セキュリティアドバイザリ15件を公開
Cisco Systemsは現地時間11月6日、複数製品に向けてセキュリティアドバイザリを公表した。
重要度がもっとも高い「クリティカル(Critical)」とされるアドバイザリ1件をはじめ、あわせて15件を公開したもの。
「クリティカル(Critical)」とレーティングされたのは、「Cisco Unified Industrial Wireless Software」に関する脆弱性「CVE-2024-20418」。リモートからコマンドを実行されるおそれがある。
また「Cisco Nexus Dashboard Fabric Controller」におけるSQLインジェクションの脆弱性「CVE-2024-20536」や、「Cisco Enterprise Chat and Email(ECE)」においてDoS攻撃を受けるおそれがある「CVE-2024-20536」など、重要度が「高(High)」とされる2件について対処した。
このほか、重要度がさらに1段階低い「中(Medium)」とされるアドバイザリ12件を公開している。いずれも脆弱性の悪用、公表などは確認されていない。
同社はアドバイザリで各製品向けに修正バージョンをアナウンスしており、利用者に注意を呼びかけている。
(Security NEXT - 2024/11/08 )
ツイート
関連リンク
- Cisco:Cisco Unified Industrial Wireless Software for Ultra-Reliable Wireless Backhaul Access Point Command Injection Vulnerability
- Cisco:Cisco Nexus Dashboard Fabric Controller SQL Injection Vulnerability
- Cisco:Cisco Enterprise Chat and Email Denial of Service Vulnerability
- Cisco:Cisco 7800, 8800, and 9800 Series Phones Information Disclosure Vulnerability
- Cisco:Cisco 6800, 7800, 8800, and 9800 Series Phones with Multiplatform Firmware Stored Cross-Site Scripting Vulnerabilities
- Cisco:Cisco Identity Services Engine Vulnerabilities
- Cisco:Cisco Identity Services Engine Vulnerabilities
- Cisco:Cisco Identity Services Engine Authorization Bypass and Cross-Site Scripting Vulnerabilities
- Cisco:Cisco Unified Communications Manager IM & Presence Service Information Disclosure Vulnerability
- Cisco:Cisco Secure Email and Web Manager, Secure Email Gateway, and Secure Web Appliance Stored Cross-Site Scripting Vulnerability
- Cisco:Cisco Evolved Programmable Network Manager and Cisco Prime Infrastructure Stored Cross-Site Scripting Vulnerability
- Cisco:Cisco Unified Communications Manager Cross-Site Scripting Vulnerability
- Cisco:Cisco Meeting Management Information Disclosure Vulnerability
- Cisco:Cisco Unified Contact Center Management Portal Stored Cross-Site Scripting Vulnerability
- Cisco:Cisco Nexus 3550-F Switches Access Control List Programming Vulnerability
- シスコシステムズ
PR
関連記事
金融機関を装うフィッシングメールに警戒を - 報告が増加中
子会社で一部サーバがランサム被害、詳細を調査 - システムソフト
総務省の行政不服審査DB掲載裁決書に個人情報 - 沖縄県
燃料調達システムに不正アクセス、情報が流出 - 日本郵船
取引情報含むATMの記録ドライブ2台が所在不明 - ローソン銀
感染確認ツール「EmoCheck」に脆弱性 - Emotet収束、利用停止を
若年層向け合宿イベント「セキュキャン2026」のエントリーがスタート
「抹茶シリーズ」に脆弱性、アップデートで修正 - OSS版は動作検証用
Palo Alto、「Cortex XSOAR」など複数製品で脆弱性を修正
メルアカが不正アクセス被害、フィッシングメール送信される - JEMS
