DoSや情報流出などの恐れ:Ciscoのセキュリティ製品に複数の脆弱性、修正パッチで対処 - ITmedia エンタープライズ(情報元のブックマーク数)
Cisco製品の脆弱性らしい。RADIUSとかAUTHが死んじゃうみたいですねぇ・・・・
米Cisco Systemsのセキュリティ製品などに複数の脆弱性が見つかり、Ciscoは9月3日、アドバイザリーを公開し、修正パッチをリリースした。
Ciscoのセキュリティ製品に複数の脆弱性、修正パッチで対処 - ITmedia エンタープライズ
アドバイザリーによると、影響を受けるのはCisco Secure Access Control Server(ACS)と、セキュリティアプライアンスのASA 5500 Series Adaptive Security Appliance(ASA)およびCisco PIX Security Appliance。
Secure ACSにはサービス妨害(DoS)の脆弱性があり、細工を施したパケットによってCSRadiusとCSAuthがクラッシュする恐れがある。セキュリティアプライアンスの脆弱性は、ASAとPIXソフトのSSL VPNなどに関して5件の問題があり、悪用されるとデバイスがリロードされたり情報が流出する恐れがある。