検索
ニュース

Cisco、多数製品のセキュリティアップデート公開 深刻な脆弱性も

Cisco Meeting Serverではクライアント認証を迂回されてしまう恐れがあるという。

Share
Tweet
LINE
Hatena

 米Cisco Systemsは10月12日、「Cisco Meeting Server」「Cisco Wide Area Application Services」「Cisco Unified Communications Manager」「Cisco Prime Infrastructure and Evolved Programmable Network Manager SQL」「Cisco Finesse」「Cisco cBR-8 Converged Broadband Router」のセキュリティアップデートを公開した。

 このうちCisco Meeting Serverには、Extensible Messaging and Presence Protocol(XMPP)の不適切な処理に起因する脆弱性が存在する。悪用された場合、第三者がクライアント認証を迂回して正規ユーザーになりすまし、不正にログインできてしまう恐れがある。

 同社は脆弱性を「クリティカル」に分類。影響を受けるのは、Cisco Meeting Server 2.0.6より以前のバージョン、もしくはAcano Server 1.8.18より以前のバージョン、同1.9.6より以前のバージョンでXMPPを有効にしている場合という。修正版はCisco Meeting Server 2.0.6とAcano Server version 1.8.18、同1.9.6となっている。


米国時間10月12日に公開されたアップデート対象の製品(Ciscoより)

 この他の製品ではDoS(サービス拒否)攻撃やクリックジャッキング、SQLインジェクション、クロスサイトリクエストフォージェリ、認証関連の脆弱性が存在し、いずれも影響は「中程度」と評価されている。同社はそれぞれアップデートや回避策などについて情報を公開した。

Copyright © ITmedia, Inc. All Rights Reserved.

ページトップに戻る