DoSや情報流出などの恐れ:Ciscoのセキュリティ製品に複数の脆弱性、修正パッチで対処 - ITmedia エンタープライズ(情報元のブックマーク数)

Cisco製品の脆弱性らしい。RADIUSとかAUTHが死んじゃうみたいですねぇ・・・・

Cisco Systemsのセキュリティ製品などに複数の脆弱性が見つかり、Ciscoは9月3日、アドバイザリーを公開し、修正パッチをリリースした。

 アドバイザリーによると、影響を受けるのはCisco Secure Access Control Server(ACS)と、セキュリティアプライアンスのASA 5500 Series Adaptive Security Appliance(ASA)およびCisco PIX Security Appliance。

 Secure ACSにはサービス妨害(DoS)の脆弱性があり、細工を施したパケットによってCSRadiusとCSAuthがクラッシュする恐れがある。セキュリティアプライアンス脆弱性は、ASAとPIXソフトのSSL VPNなどに関して5件の問題があり、悪用されるとデバイスがリロードされたり情報が流出する恐れがある。

Ciscoのセキュリティ製品に複数の脆弱性、修正パッチで対処 - ITmedia エンタープライズ

screenshot