Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Cisco ASAシリーズにリモートより攻撃可能な脆弱性

Cisco Systemsのセキュリティアプライアンス「ASA(Adaptive Security Appliance)シリーズ」のソフトウェアに深刻な脆弱性が含まれていることがわかった。同社やセキュリティ機関ではアップデートを呼びかけている。

今回明らかとなった「CVE-2016-1287」は、同ソフトウェアにおけるVPN接続の「IKEv1」「同v2」処理に存在する脆弱性。

同製品へ細工したUDPパケットを直接送り付けることにより、バッファオーバーフローを生じさせることが可能で、脆弱性が悪用されると認証なしに遠隔よりシステムを操作されたり、コードを実行されるおそれがある。

同社は、脆弱性を修正したアップデートを公開。セキュリティ機関は、アップデートを促すとともに、サポートが終了した旧バージョンも影響を受けるとして利用者へ注意を呼びかけている。

(Security NEXT - 2016/02/12 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Aviatrix Controller」の脆弱性悪用に注意喚起 - 米当局
同期ツール「rsync」に深刻な脆弱性 - 連日アップデートを公開
Ciscoがアドバイザリ3件をリリース - 一部で悪用コードが利用可能
OSSマルウェア対策ソフト「ClamAV」に脆弱性 - 修正パッチが公開
米当局、「JQuery」脆弱性に対するサイバー攻撃に注意喚起
「phpMyAdmin」が約1年ぶりに更新 - 「もっと早くリリースすべきだった」
SonicWall製VPN「SMA1000」に深刻な脆弱性 - すでに悪用か
「OpenSSL」にタイミング攻撃の脆弱性 - 今後のリリースで修正予定
Ciscoが提供するオンライン会議の管理ツールに深刻な脆弱性
「Hadoop」のGUIである「Apache Ambari」に3件の脆弱性