シスコ「ASA」にリモートコード実行とDoSの脆弱性、至急適用を呼びかけ(IPA) | ScanNetSecurity
2026.09.17(木)

シスコ「ASA」にリモートコード実行とDoSの脆弱性、至急適用を呼びかけ(IPA)

IPAは、「Cisco ASAの脆弱性対策について(CVE-2018-4871)」を発表した。

脆弱性と脅威 セキュリティホール・脆弱性
影響を受ける製品(詳細はシスコシステムズが提供する情報を確認のこと)
影響を受ける製品(詳細はシスコシステムズが提供する情報を確認のこと) 全 1 枚 拡大写真
独立行政法人 情報処理推進機構(IPA)は2月13日、「Cisco ASAの脆弱性対策について(CVE-2018-0101)」を発表した。「Adaptive Security Appliance(ASA)Software」は、シスコシステムズ合同会社が提供するファイアウォール製品のファームウェア。このASAには脆弱性(CVE-2018-0101)が存在する。

影響を受ける製品は複数あり、ASAのメジャーバージョンによっても異なる。また、Secure Socket Layer(SSL)サービスまたは IKEv2 Remote Access VPN サービスを有効にしている製品が対象となる。この脆弱性は、リモートコード実行やDoS状態にされる可能性があり、実際にこの脆弱性を悪用したDoS攻撃が確認されている。シスコシステムズでは修正プログラムを提供しており、IPAは至急適用するよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. さくらインターネットが不正アクセス調査結果を発表「さくらのレンタルサーバ」全サーバ再構築など再発防止策を掲げる

    さくらインターネットが不正アクセス調査結果を発表「さくらのレンタルサーバ」全サーバ再構築など再発防止策を掲げる

  2. データベース内の全てのデータを削除 ~「コープやまぐちLINEミニアプリ」に不正アクセス

    データベース内の全てのデータを削除 ~「コープやまぐちLINEミニアプリ」に不正アクセス

  3. 大阪高等裁判所で特定の事件に係る Microsoft Teams のチーム作成誤り、招待メール・通知からアクセスした際にユーザー名とメールアドレスが閲覧できる状態に

    大阪高等裁判所で特定の事件に係る Microsoft Teams のチーム作成誤り、招待メール・通知からアクセスした際にユーザー名とメールアドレスが閲覧できる状態に

  4. 表示された連絡先に電話 指示に従いパソコン操作 ~ 大田区民プラザでサポート詐欺被害

    表示された連絡先に電話 指示に従いパソコン操作 ~ 大田区民プラザでサポート詐欺被害

  5. 54サイトが閲覧不可に ~ 山梨大学が契約しているレンタルサーバでのWebサイト改ざん

    54サイトが閲覧不可に ~ 山梨大学が契約しているレンタルサーバでのWebサイト改ざん

ランキングをもっと見る
PageTop