日本語版
最新ニュース
世界

シスコが重大度の高い脆弱性を公開、PoC が利用可能

シスコは、攻撃者が被害者のオペレーティング システムへの root アクセスを取得できる可能性がある重大度の高い脆弱性を明らかにしました。 シスコは水曜日のセキュリティ勧告で、CVE-2024-20295 として追跡されるコマンド インジェクションの脆弱性について詳しく説明しました。 CLI Cisco Integrated Management Controller (IMC) の。 CLI は Cisco デバイスの設定、監視、保守に使用されますが、IMC は ベースボード管理コントローラー 企業のサーバー管理に役立ちます。 シスコは、この脆弱性を報告したセキュリティ研究者の James Muller 氏を認めています。 シスコは次のように述べています。 その勧告 CVSS スコア 8.8 を取得した CVE-2024-20295 により、認証されたローカル攻撃者が権限を root に昇格させる可能性があります。 シスコは、概念実証(PoC)エクスプロイトが公開されていると警告したが、シスコ製品セキュリティインシデント対応チームは「このアドバイザリに記載されている脆弱性の悪意のある使用については認識していない」と付け加えた。 最近の悪意のある活動は、PoC が利用可能になった後、脅威アクターがすぐに脆弱性を悪用することを示しています。…

シスコが重大度の高い脆弱性を公開、PoC が利用可能

1713479847
2024-04-18 22:10:40

シスコは、攻撃者が被害者のオペレーティング システムへの root アクセスを取得できる可能性がある重大度の高い脆弱性を明らかにしました。

シスコは水曜日のセキュリティ勧告で、CVE-2024-20295 として追跡されるコマンド インジェクションの脆弱性について詳しく説明しました。 CLI Cisco Integrated Management Controller (IMC) の。 CLI は Cisco デバイスの設定、監視、保守に使用されますが、IMC は ベースボード管理コントローラー 企業のサーバー管理に役立ちます。 シスコは、この脆弱性を報告したセキュリティ研究者の James Muller 氏を認めています。

シスコは次のように述べています。 その勧告 CVSS スコア 8.8 を取得した CVE-2024-20295 により、認証されたローカル攻撃者が権限を root に昇格させる可能性があります。 シスコは、概念実証(PoC)エクスプロイトが公開されていると警告したが、シスコ製品セキュリティインシデント対応チームは「このアドバイザリに記載されている脆弱性の悪意のある使用については認識していない」と付け加えた。

最近の悪意のある活動は、PoC が利用可能になった後、脅威アクターがすぐに脆弱性を悪用することを示しています。 たとえば、2 月に攻撃者は次のことを試みました。 フォーティネット FortiNAC Web サーバーの重大な脆弱性を悪用する PoC が GitHub で公開されてからわずか数時間後。 ただし、Cisco の欠陥はまだ当てはまらないようです。

影響を受ける製品には、5000 シリーズ エンタープライズ ネットワーク コンピューティング システム、Catalyst 8300 シリーズ エッジ uCPE、スタンドアロン モードの UCS C シリーズ ラック サーバ、および UCS E シリーズ サーバが含まれます。 さらに、「Cisco UCS C シリーズ サーバの事前設定バージョンをベースとする Cisco アプライアンスも、Cisco IMC CLI へのアクセスを公開すると影響を受ける」とアドバイザリには記載されています。

攻撃者が機密情報にアクセスできる可能性がありますが、それをより困難にする注意点があります。 たとえば、攻撃者は認証されており、ローカルである必要があります。 シスコはまた、攻撃者は影響を受けるデバイスに対して読み取り専用以上の権限を持っている必要があると強調した。 この欠陥を悪用するには、攻撃者は細工した CLI コマンドを送信する必要があります。

シスコはこの脆弱性に対処するソフトウェアアップデートをリリースし、修正バージョンにアップグレードするようユーザーに呼び掛けた。 しかし、ベンダーは回避策を提供しませんでした。

Ciscoは本記事執筆時点でTechTarget編集部のコメント要請に応じていない。

シスコ製品は昨年、脅威アクターの人気の標的となっていることが証明されています。 9 月、攻撃者は 2 つの Cisco ゼロデイ脆弱性を悪用しました。 どちらも VPN に使用されるソフトウェアに関係しています。 1 つは境界外書き込みの脆弱性で、 攻撃者が完全な制御を取得できるようにする ベンダーの Group Encrypted Transport VPN 製品の。 もう 1 つは、Akira ランサムウェア グループが、攻撃者がシスコの適応型セキュリティ アプライアンスおよび Firepower Threat Defense ソフトウェアの VPN 機能にリモート アクセスできる可能性があるゼロデイ欠陥を悪用したことをシスコが明らかにしたものです。

Arielle Waldman は、企業セキュリティをカバーする TechTarget エディトリアルのニュース ライターです。

#シスコが重大度の高い脆弱性を公開PoC #が利用可能

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。