ニュース
Cisco、複数製品の脆弱性に対処:Security ManagerとUC Managerに
Security Managerの脆弱性ではMySQLデータベースやIPS Event Viewerサーバにアクセスされる恐れがある。
米Cisco Systemsは1月21日、2件のセキュリティアドバイザリーを公開し、Security ManagerとUnified Communications Managerの脆弱性に対処した。
Security Managerの脆弱性は、Cisco IPS Event Viewerと併用した場合に発生する。悪用された場合、認証を受けないリモートの攻撃者がMySQLデータベースやIPS Event Viewerのサーバにアクセスできるようになる。深刻度は、共通指標CVSSのスコアで8.8(最大値10.0)。
Unified Communications Managerでは、Certificate Authority Proxy Function(CAPF)サービスにDoS(サービス妨害)の脆弱性があり、悪用されると音声サービスに支障が出る可能性がある。ただしCAPFサービスはデフォルトで無効になっており、深刻度はCVSSのスコアで7.8となっている。
Ciscoはソフトウェアアップデートを公開して、これら脆弱性に対処した。いずれの脆弱性も事前に情報が公開されたり、実際に悪用されたりしたという報告は入っていないという。
関連記事
- Cisco、IOSの脆弱性に対処
IOSのWeb管理コンソールにクロスサイトスクリプティングの脆弱性が見つかった。対象製品は広範に及ぶ。 - CiscoのGlobal Site Selectorに脆弱性、実際に悪用も
Ciscoによれば、この脆弱性を実際に悪用したエクスプロイトが出回っているという。 - Cisco、ASAとPIXの脆弱性を修正、DoS誘発の恐れ
Cisco ASA 5500 SeriesとCisco PIXに存在する3件の脆弱性が修正された。
関連リンク
Copyright © ITmedia, Inc. All Rights Reserved.