ゼファーネットのロゴ

Cisco IOS のバグにより、認証されていないリモート DoS 攻撃が可能になる

日付:

シスコは、ネットワーク機器向けの主力 IOS および IOS XE オペレーティング システム ソフトウェアのセキュリティ アップデートと、アクセス ポイント ソフトウェアのパッチをリリースしました。

同社の Cisco IOS のセキュリティ アップデート 合計 14 件の脆弱性が軽減され、そのうち 10 件はシステム クラッシュ、予期しないリロード、ヒープ オーバーフローを引き起こす可能性のあるサービス拒否 (DoS) バグです。高リスクの DoS バグのうち最も深刻なものはすべて、認証されていないリモート攻撃者による悪用を可能にします。

その他のバグでは、権限昇格、コマンド インジェクション、およびアクセス コントロール リストのバイパスが可能になります。

Cisco のアクセス ポイント ソフトウェア アップデートは、 セキュアブートバイパスの脆弱性 (CVE-2024-20265)、および別の サービス拒否の脆弱性 (CVE-2024-20271)。前者は「ブート プロセスの脆弱性で、認証されていない物理的な攻撃者が Cisco Secure Boot 機能をバイパスし、影響を受けるデバイス上で改ざんされたソフトウェア イメージを読み込む可能性がある」とのことです。

CISA は、管理者に次のことを奨励するフォローアップ アラートを発行しました。 システムをアップデートする できるだけ速やかに。

スポット画像

最新のインテリジェンス

スポット画像