Cisco Releases IOS Bundle of Vulnerabilities :SANS Internet Storm Center; Cooperative Network Security Community - Internet Security - isc(情報元のブックマーク数)

Ciscoから多数のセキュリティアドバイザリが出ています。

Cisco has officially released a "bundle" of vulnerability notices for their IOS software. The issues related to these notifcations are varied and relate to TCP, UDP, Mobile and VPN vulnerabilities. We are reviewing them now and thought you may want to do the same.

InfoSec Handlers Diary Blog - Cisco Releases IOS Bundle of Vulnerabilities

US-CERTも回避策かアップデートを適用した方が良いよって言っています。

US-CERT encourages users and administrators to review the following Cisco security advisories and apply any necessary workarounds or updates to help mitigate the risks.

http://www.us-cert.gov/current/index.html#cisco_releases_multiple_security_advisory

これって結構危険だよねぇ・・・ねぇ。

同日公開したセキュリティアドバイザリーは8件。いずれもCisco IOS Softwareの脆弱性に対処している。脆弱性を突かれると、サービス妨害(DoS)、ネットワークトラフィックへの干渉、権限昇格、情報流出などにつながる恐れがある。
共通指標のCVSSによる深刻度評価スコアは、最も高いもので9.0(最大値は10.0)。Ciscoはそれぞれの脆弱性を解決するソフトウェアアップデートの適用を呼びかけている。

Cisco、IOSのセキュリティアップデートを公開 - ITmedia エンタープライズ


screenshot