「Cisco Unified CM」に深刻なRCE脆弱性 - ESリリースのみ影響
同社は脆弱性の修正パッチ「ciscocm.CSCwp27755_D0247-1.cop.sha512」をリリース。また7月中に脆弱性を修正した「同15SU3」を提供する予定。
アドバイザリの公開時点で脆弱性の公表や悪用は確認されていないとしている。
侵害の兆候については、デフォルトでrootによるログ記録が有効化されており、「SSHログイン」の状況などから確認できるとしている。
(Security NEXT - 2025/07/03 )
ツイート
関連リンク
PR
関連記事
IT資産管理ツール「SS1」に複数の深刻な脆弱性 - アップデートを
「Movable Type」のPWリセット機能に複数脆弱性 - 修正版公開
「i-フィルター」に脆弱性 - 未使用やプリインストールも影響
「GitLab」にアップデート - 脆弱性4件やバグを解消
「Langflow」に脆弱性、管理者権限を奪われるおそれ
「Chrome」に「クリティカル」脆弱性 - アップデートを公開
「NetScaler ADC/Gateway」に脆弱性、すでに悪用も - 緊急対応を
「Git」「Citrix製品」の脆弱性悪用を注意喚起 - 米当局
ヘッドレスCMS「Directus」に脆弱性 - 7月の更新で対処
「ServiceNow AI Platform」に権限昇格の脆弱性