脆弱性
📰 過去報告:7/4
Cisco Smart Software Manager On-Premにおいて、内部サービスが意図せず公開されていることに起因する脆弱性が存在します。認証されていないリモートの攻撃者が、公開されたAPIに対して細工されたリクエストを送信することで、基盤となるオペレーティングシステム上で任意のコマンドを実行可能です。ルート権限での実行が可能なため、システム全体が乗っ取られる危険性が非常に高い重大な脆弱性です。
7/4報告の他社製品の事例と同様、認証回避やAPIの不備を突いた深刻なコマンド実行の脆弱性です。該当システムを利用している場合は、迅速なアップデート等の対応を推奨します。
対象ソフト
Cisco製品のライセンス管理をオンプレミス環境で行うためのソフトウェアです。企業内のネットワーク管理者が利用します。
影響
攻撃が成功した場合、攻撃者はルート権限で基盤となるOS上で任意のコマンドを実行し、システムを完全に制御下に置く可能性があります。
対応策
JVN DBを参照し、ベンダーから提供されている修正済みバージョンへ速やかにアップデートを実施してください。