Ciscoの無線LAN管理製品などに脆弱性

 米Cisco Systemsは4月7日、Wireless LAN Solution Engine(WLSE)とHosting Solution Engine(HSE)の全バージョンで、デフォルトのユーザー名とパスワードがソフトウェアにハードコーディングされており、このユーザー名を使ってログインした人物に機器を掌握される恐れがあると警告するセキュリティアドバイザリーを公開した。

 この脆弱性は、Ciscoの登録顧客専用のCisco Bug Tookitで、WLSEについてはバグID CSCsa11583として、またHSEはCSCsa11584として文書化されている。

 CiscoWorks WLSEは、Cisco無線LANインフラの集中管理に使われる。HSEは、Ciscoベースのデータセンターの各種eビジネスサービスの監視・実行に使われるハードウェアベースのソリューション。

 Ciscoは登録顧客向けにWLSE用のパッチ(WLSE-2.x-CSCsa11583-K9.zip)とHSE用のパッチ(HSE-1.7.x-CSCsa11584.zip)をリリース済み。

 Ciscoでは、この脆弱性が悪用されたという報告は受けていないとしている。

印刷する
SNSでシェア
SpecialPR

こんなメディアも見られています

ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

メールマガジンを配信中
メールマガジンを配信中

国内外の業界動向、AIやクラウドなどの最新技術、キャリア情報など今知りたい情報をまとめてお届けします。

いますぐご登録

本日の新着記事

アクセスランキング

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

ITmedia NEWS SNS

X @itmedia_newsをフォロー

インフォメーション

ITmediaNEWSをフォロー

あなたにおすすめの記事PR