パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

Cisco Systems、Cisco Prime Homeに認証バイパスの脆弱性を修正したアップデートを公開

  • 元記事:Cisco Prime Home Authentication Bypass Vulnerability
  • HP:Cisco Systems
  • 発表日時 2017/2/1

    CiscoはCisco Prime Homeに存在する認証バイパスの脆弱性を修正したアップデートを公開した。Cisco Prime Home 6.3.0.0以降には、管理者権限で実行可能な認証バイパスの脆弱性が存在する。攻撃者はAPIコマンドを認証なしで特定のURLにHTTP経由で送信することで、この脆弱性を突いた攻撃が実行可能になる。今回、この脆弱性を修正したCisco Prime Home 6.5.0.1を公開した。重要度は最も高いCriticalとなっており、早急にアップデートするよう呼び掛けている。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ