シスコのISEに重大な脆弱性、ルートコード実行を許す
シスコは、Identity Services Engine およびISE Passive Identity Connector における重大な脆弱性を修正した。この脆弱性により、攻撃者は任意のコードを実行し、デバイスのOS上で特権を持つ操作が可能となった。
最新の更新
シスコは、Identity Services Engine (ISE) とISE Passive Identity Connector (ISE-PIC) における最大の深刻度を持つ脆弱性を修正したと発表しました。この脆弱性により、攻撃者は任意のコードを実行でき、デバイス上のオペレーティングシステムに対して特権を持つ操作を行うことが可能となりました。
ISEはネットワークセキュリティポリシー管理およびアクセス制御プラットフォームであり、組織がネットワークに接続できるユーザーやデバイスを一元的に管理するために使用されます。
シスコは、バージョン3.3および3.4でこの脆弱性を修正し、ユーザーに対して更新を強く推奨しています。今回の脆弱性は、攻撃者がシステムに不正にアクセスし、重大な影響を及ぼす可能性があるため、迅速な対応が求められます。
好きかもしれない
- 英国、最強のAIスーパーコンピュータ「Isambard-AI」を発表
- OpenAIの新しいChatGPTエージェントがフルコンピュータ制御を実現、タスク自動化を開始
- 日本郵便、オンラインショッピングを簡素化する「デジタル住所」システムを導入
- ニンテンドースイッチ2プロコントローラー、リアルタイムボタンリマッピングでDualSense Edgeを上回る
- サムスン、トライフォールド携帯電話の発売間近だが、Unpackedイベントでは発表されず
- 共和党、EV税制優遇措置廃止を目指し、テスラに重大な影響を与える可能性
- ロシア、新型ソユーズ5ロケットでウクライナ依存脱却を目指す
- マイクロソフトのブリザード、さらに多くの従業員が労働組合に加入