シスコ「ASA」にリモートコード実行とDoSの脆弱性、至急適用を呼びかけ(IPA) | ScanNetSecurity
2026.02.27(金)

シスコ「ASA」にリモートコード実行とDoSの脆弱性、至急適用を呼びかけ(IPA)

IPAは、「Cisco ASAの脆弱性対策について(CVE-2018-4871)」を発表した。

脆弱性と脅威 セキュリティホール・脆弱性
影響を受ける製品(詳細はシスコシステムズが提供する情報を確認のこと)
影響を受ける製品(詳細はシスコシステムズが提供する情報を確認のこと) 全 1 枚 拡大写真
独立行政法人 情報処理推進機構(IPA)は2月13日、「Cisco ASAの脆弱性対策について(CVE-2018-0101)」を発表した。「Adaptive Security Appliance(ASA)Software」は、シスコシステムズ合同会社が提供するファイアウォール製品のファームウェア。このASAには脆弱性(CVE-2018-0101)が存在する。

影響を受ける製品は複数あり、ASAのメジャーバージョンによっても異なる。また、Secure Socket Layer(SSL)サービスまたは IKEv2 Remote Access VPN サービスを有効にしている製品が対象となる。この脆弱性は、リモートコード実行やDoS状態にされる可能性があり、実際にこの脆弱性を悪用したDoS攻撃が確認されている。シスコシステムズでは修正プログラムを提供しており、IPAは至急適用するよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ジェックスにランサムウェア攻撃、商品の出荷を停止

    ジェックスにランサムウェア攻撃、商品の出荷を停止

  2. 名門ハッカーカンファレンスのDEF CON、伊藤穰一らエプスタイン関連 3 名を異例の “公表追放”

    名門ハッカーカンファレンスのDEF CON、伊藤穰一らエプスタイン関連 3 名を異例の “公表追放”

  3. サイバー攻撃被害企業が作ったフィッシング訓練システム

    サイバー攻撃被害企業が作ったフィッシング訓練システム

  4. ビューティガレージECサイトに不正アクセス、クレジットカード決済の利用を一時停止し調査

    ビューティガレージECサイトに不正アクセス、クレジットカード決済の利用を一時停止し調査

  5. 穴吹興産にランサムウェア攻撃、主要業務に影響なし

    穴吹興産にランサムウェア攻撃、主要業務に影響なし

ランキングをもっと見る
PageTop