シスコ「ASA」にリモートコード実行とDoSの脆弱性、至急適用を呼びかけ(IPA) | ScanNetSecurity
2026.03.21(土)

シスコ「ASA」にリモートコード実行とDoSの脆弱性、至急適用を呼びかけ(IPA)

IPAは、「Cisco ASAの脆弱性対策について(CVE-2018-4871)」を発表した。

脆弱性と脅威 セキュリティホール・脆弱性
影響を受ける製品(詳細はシスコシステムズが提供する情報を確認のこと)
影響を受ける製品(詳細はシスコシステムズが提供する情報を確認のこと) 全 1 枚 拡大写真
独立行政法人 情報処理推進機構(IPA)は2月13日、「Cisco ASAの脆弱性対策について(CVE-2018-0101)」を発表した。「Adaptive Security Appliance(ASA)Software」は、シスコシステムズ合同会社が提供するファイアウォール製品のファームウェア。このASAには脆弱性(CVE-2018-0101)が存在する。

影響を受ける製品は複数あり、ASAのメジャーバージョンによっても異なる。また、Secure Socket Layer(SSL)サービスまたは IKEv2 Remote Access VPN サービスを有効にしている製品が対象となる。この脆弱性は、リモートコード実行やDoS状態にされる可能性があり、実際にこの脆弱性を悪用したDoS攻撃が確認されている。シスコシステムズでは修正プログラムを提供しており、IPAは至急適用するよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 村田製作所に不正アクセス、社外関係者に関する情報が不正に読み出された可能性

    村田製作所に不正アクセス、社外関係者に関する情報が不正に読み出された可能性

  2. ランサムウェア攻撃被害のシード・プランニング、東京都も業務を委託

    ランサムウェア攻撃被害のシード・プランニング、東京都も業務を委託

  3. シード・プランニングにランサムウェア攻撃

    シード・プランニングにランサムウェア攻撃

  4. 役員報酬自主返納 ~ PGF生命 出向者 11名が 7代理店で 379件情報持ち出し

    役員報酬自主返納 ~ PGF生命 出向者 11名が 7代理店で 379件情報持ち出し

  5. 実在するクラウドサービスを装ったフィッシングメールによるアカウント乗っ取り、日本大学から不審メール321件送信

    実在するクラウドサービスを装ったフィッシングメールによるアカウント乗っ取り、日本大学から不審メール321件送信

ランキングをもっと見る
PageTop