ネットワーク製品大手のCisco Systemsは「Cisco Unified Communications Manager(CUCM)」ソフトウェアの脆弱性が原因で、遠隔地にいる非認証ユーザーからサービス拒否攻撃を受けたり、コードを勝手に実行されたりするおそれがあるとして、注意を呼びかけている。
Cisco Systemsは米国時間1月16日に発表したセキュリティ勧告で、ヒープオーバーフローの脆弱性はCisco Unified Communications Manager(旧称Cisco Unified CallManager)の証明書信頼リスト(Certificate Trust List : CTL)プロバイダーサービスに存在するとしている。
CTLは、CUCMサーバの識別認証のために「Cisco Unified IP Phone」デバイスで使用される。ヒープオーバーフローの脆弱性は、証明書信頼リストサービスクライアントおよびデフォルトで同サービスクライントと通信するTCPポート2444との間で発生する。TCPポート2444については、ユーザーの手で修正することが可能。
Cisco Systemsは、ソフトウェアアップデートおよび今回見つかった脆弱性への対処方法を公開したと発表した。アップデートへのリンクは勧告に掲載されている。
この記事は海外CNET Networks発のニュースをシーネットネットワークスジャパン編集部が日本向けに編集したものです。海外CNET Networksの記事へ
CNET Japanの記事を毎朝メールでまとめ読み(無料)
OMO戦略や小売DXの実現へ
顧客満足度を高めるデータ活用5つの打ち手
ZDNET×マイクロソフトが贈る特別企画
今、必要な戦略的セキュリティとガバナンス
企業や自治体、教育機関で再び注目を集める
身近なメタバース活用を実現する
パナソニックのV2H蓄電システムで創る
エコなのに快適な未来の住宅環境