パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

Cisco、Unified CDMの特権アカウントにデフォルトの固定パスワードの脆弱性を確認

  • 元記事:Cisco Unified Communications Domain Manager Default Static Privileged Account Credentials
  • HP:Cisco
  • 発表日時 2015/7/1

    Cisco Unified Communications Domain Manager (Cisco Unified CDM) の特権アカウントにデフォルトの固定パスワードの脆弱性が確認された。影響を受けるのはUnified CDM version 8.x向けCisco Unified CDM Platform Software 4.4.5以前で、CDM version 10.xは影響を受けない。このアカウントはインストールの際に作成され、システムの機能に影響せずに変更したり削除することができない。この脆弱性が攻撃者に悪用されると、認証を受けない攻撃者によりこのアカウントを使用してroot権限でSSHを介して遠隔からシステムを完全制御される恐れがある。解決策として、Cisco Unified CDM Platform Software 4.4.5とそれ以降にアップデートすることでこの脆弱性は解消される。また、Cisco Unified CDM Platform Software4.4.3と4.4.4のユーザはサポートチャンネルから修正プログラムのパッチをリクエストできる。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    あわせて読みたい