◎正当な理由による書き込みの削除について:      生島英之とみられる方へ:

【IT】メールセキュリティ製品「Cisco ESA」に深刻な脆弱性 - 悪用は未確認


動画、画像抽出 || この掲示板へ 類似スレ 掲示板一覧 人気スレ 動画人気順

このスレへの固定リンク: http://5chb.net/r/newsplus/1547702614/
ヒント:5chスレのurlに http://xxxx.5chb.net/xxxx のようにbを入れるだけでここでスレ保存、閲覧できます。

1ふてねこ ★2019/01/17(木) 14:23:34.76ID:EYnsapg79
メールセキュリティ製品「Cisco ESA」に深刻な脆弱性 - 悪用は未確認

Cisco Systemsのメールセキュリティ製品「Cisco Email Security Appliance」に
リモートより攻撃を受け、サービス拒否に陥る脆弱性が含まれていることがわかった。

同製品のOS「Cisco AsyncOS 」における「S/MIME」の検証処理でメモリ破壊が生じ、
サービス拒否に陥るおそれがある脆弱性「CVE-2018-15453」が明らかとなったもの。

細工した「S/MIME署名」を含むメールを送りつけることでリモートより攻撃が可能だという。
重要度は4段階中もっとも高い「クリティカル(Critical)」にレーティングされている。

http://www.security-next.com/101702

Security NEXT 2019/01/16

2名無しさん@1周年2019/01/17(木) 14:30:34.50ID:jTyTeNNP0
日本でこれ使ってるところあるの?

3名無しさん@1周年2019/01/17(木) 14:37:16.35ID:9dMqYELR0
もうファーウエイでいいよ

4名無しさん@1周年2019/01/17(木) 14:39:07.17ID:R2xs4ZkX0
ena
conf t
show run
コマンドとかもう忘れたよ

5名無しさん@1周年2019/01/17(木) 14:40:40.47ID:R2xs4ZkX0
>>2
あんだろ
ゴールドパートナーの会社とか沢山あるし
業界標準だし
俺勉強してた頃はエミュでやってたわ

6名無しさん@1周年2019/01/17(木) 16:20:13.35ID:DORJT1J40
シスコがやられたってすごい問題と思うんだが。

世界標準になってるよね。いわゆるデファクトスタンダードってやつで

7名無しさん@1周年2019/01/17(木) 16:30:07.48ID:AU7Lhb3T0
cisco関連はちょくちょくあるよ
早期にファームやアップデータ提供されるから実害は少ないはずだけど

8名無しさん@1周年2019/01/17(木) 16:35:41.52ID:R2xs4ZkX0
>>6
シスコは多いでしょ まぁ対応も早いけど
沢山有るし

9名無しさん@1周年2019/01/17(木) 16:36:04.80ID:xUyW+Xff0
き、脆弱性

10名無しさん@1周年2019/01/17(木) 18:31:21.42ID:teOFfSDi0
>>2
使ってるよ
結構すり抜けてくるけど

11名無しさん@1周年2019/01/17(木) 23:00:59.79ID:jTyTeNNP0
ここのアプリケーション系製品を口車に乗せられて買って使って
えらい目に遭ったところあります?


lud20210905162005
このスレへの固定リンク: http://5chb.net/r/newsplus/1547702614/
ヒント:5chスレのurlに http://xxxx.5chb.net/xxxx のようにbを入れるだけでここでスレ保存、閲覧できます。

TOPへ TOPへ  

このエントリをはてなブックマークに追加現在登録者数177 ブックマークへ


全掲示板一覧 この掲示板へ 人気スレ | >50 >100 >200 >300 >500 >1000枚 新着画像

 ↓「【IT】メールセキュリティ製品「Cisco ESA」に深刻な脆弱性 - 悪用は未確認 」を見た人も見ています:
【セキュリティ】Chromeに3件の重大な脆弱性。うち1件はすでに悪用を確認 [香味焙煎★]
【セキュリティ】Windowsにゼロデイ脆弱性 〜リモートからコードを実行される恐れ 既に悪用を確認 [香味焙煎★]
【セキュリティ】「Log4j」脆弱性、中国や北朝鮮発の悪用をMicrosoftが確認 [香味焙煎★]
【セキュリティ】トレンドマイクロの法人向けセキュリティ製品に複数の脆弱性 CVSS3.0のスコアは最大で7.8、深刻度は最大で高 [香味焙煎★]
【Google】Chromeに2件の高深刻度な脆弱性、ともにすでに悪用を確認 [樽悶★]
【Windows】ESETのセキュリティ製品に特権昇格の脆弱性 [樽悶★]
【サイバー攻撃】iOSにメールを受信しただけで悪用される脆弱性、日本企業を標的にした攻撃を確認
【セキュリティ】Apple製品に複数の脆弱性 〜macOSやiOS/iPadOSといったOS製品や「Xcode」が対象
【セキュリティホール】QualcommのSnapdragonに400個超の脆弱性 〜悪用されればスマホのプライバシーが皆無に [エリオット★]
【セキュリティ】多くのメールソフトに暗号化メールが読み取られる深刻な脆弱性が発覚、なお修正は不可能
【IT】インテル製品にノートPCを遠隔操作できる新たな脆弱性発見、フィンランドのセキュリティー企業 既知のCPU脆弱性とは無関係
【セキュリティ】トレンドマイクロの法人製品に複数の脆弱性、情報漏洩や任意ファイルを削除される可能性
【セキュリティ】スマホ、PCのバージョン更新をサボっている人は要注意! 世界10億台以上のデバイスに深刻な脆弱性が見つかる
【セキュリティ】複数のソニー製品に脆弱性 〜最悪の場合、インストーラーを実行している権限で任意のコードを実行される [香味焙煎★]
【セキュリティ】「Windows」ゼロデイ脆弱性、「Chrome」狙う水飲み場攻撃で悪用
【速報】ウイルスバスターに脆弱性 すでに攻撃に悪用されていることを確認
日銀・国税庁推奨ブラウザ、IE11に未修正の脆弱性、すでに悪用した攻撃を確認
【IT/セキュリティ】Docker関連の脆弱性、仮想通貨「Monero」の採掘に悪用か
【ITセキュリティ】Microsoftの月例更新プログラム公開、既に悪用の脆弱性も
【ITセキュリティ】Photoshop CCもアップデート:AcrobatとReaderのアップデート公開、多数の深刻な脆弱性に対処
【盗撮】防犯カメラを悪用、女性客の胸や太ももを接写→セキュリティの脆弱性に気づかず全世界に公開
【セキュリティ】ウイルスバスターに脆弱性情報、悪用攻撃が発生 法人向けの「ウイルスバスター コーポレートエディション」
【セキュリティ】スマホなどのフラッシュメモリー(eMMC)にハンダ付けでハッキング(脆弱性の発見)が可能 多くのデジタル製品が危機
【セキュリティ】Log4jのゼロデイ脆弱性「Log4Shell」を悪用する攻撃が急増中、中国政府の関与も疑われる [すらいむ★]
【セキュリティ】トレンドマイクロ製品に任意のコードを実行できる脆弱性 修正パッチ適用呼び掛け [香味焙煎★]
【セキュリティ】新MacBook Pro(M3)でも機密情報が漏えい 2020年以降のApple製品全てに脆弱性 米国チームが発表 [香味焙煎★]
【PC】Windows 10に未修正の深刻な脆弱性あり すでに悪用されているらしい…
ウイルスバスター法人向け製品に深刻度最高のものを含む複数の脆弱性 [愛の戦士★]
【ITセキュリティ】暗号化メールを平文で読まれる恐れ、「PGP」「S/MIME」に脆弱性
【Cisco】シスコ製品に緊急の脆弱性複数 [和三盆★]
■ MacOSやiOSなどAppleの全OSに深刻な脆弱性
また♪2018/11 macOS,iOS等Apple全OSに深刻な脆弱性
【セキュリティ】iPhone/iPadなどに修正困難な脆弱性 〜物理アクセス可能であれば端末ロックを突破できる
Wi-Fiセキュリティの新規格「WPA3」に脆弱性
【スマホ】iPhone 4S〜Xなど複数のApple製品で修正困難な脆弱性
【Windows Update】Microsoft、月例更新プログラム公開 WindowsやEdgeに深刻な脆弱性
【セキュリティ】Intel製CPUに新たな脆弱性「ZombieLoad v2」が発見される、Cascade Lakeにも影響あり
【IT】Intel製品に複数の脆弱性、修正版が公開 〜最大深刻度は“CRITICAL”
【ネットセキュリティ】NTT東/西日本の「ひかり電話ルータ/ホームゲートウェイ」に脆弱性
【セキュリティ】ATMにスマートフォンをかざすだけでハッキング? NFCに見つかった脆弱性の深刻度 [すらいむ★]
「SAP NetWeaver AS Java」に深刻な脆弱性、月例パッチで対処
日本国最強のセキュリティ集団IPAが作成した「脆弱性体験学習ツール」に脆弱性wwwwwwww
「BIND 9」にリモートから悪用可能な複数の脆弱性
Microsoftのブラウザ「IE」に深刻な脆弱性 第三者にブラウザの閲覧記録を読み取られるバグが発見
【IT】Firefox、JavaScriptの実行でPC乗っ取りされる脆弱性 すでに攻撃を確認
【セキュリティ】「ウイルスバスター クラウド」にコードインジェクションの脆弱性 [樽悶★]
【セキュリティ】Internet Explorerでゼロデイ脆弱性が発見される、PC上のファイルを盗まれる可能性
【セキュリティアップデート】「Google Chrome」にゼロデイ脆弱性 〜修正したv90.0.4430.85が公開 [エリオット★]
【セキュリティ】「ウイルスバスター クラウド」にディレクトリジャンクションの取り扱い不備の脆弱性 [香味焙煎★]
【セキュリティ】Google Chromeに情報窃取の脆弱性
Citrix製品にあわせて11件の脆弱性 - アップデートが公開
Citrix製品にあわせて11件の脆弱性 - アップデートが公開
【セキュリティアップデート】「iOS 12.4.1」配信開始 脱獄可能な脆弱性を再修正
【PCセキュリティ】一部メディアが報ずる「VLC media player」の致命的な脆弱性は誤り 〜VideoLANが声明
スマホ連動アナルプラグに深刻な脆弱性 ハッキングソフト「BLEAH」でハッキングしコントロール可能
【セキュリティ】字幕ファイルでハッキング、動画プレーヤー多数に脆弱性
【ITセキュリティ】Android端末に「Rowhammer攻撃」、ChromeやFirefoxに脆弱性
【セキュリティ】Intel製CPUに見つかった新たな脆弱性「SPOILER」はまたもシリコンレベルでの再設計による修正が必要★2
【クレカ】PayPay、クレジットカード登録画面に脆弱性か セキュリティコードが総当たりで特定可能な危険性
【IT】全自動食器洗い機に致命的なセキュリティ脆弱性が発覚 ネットワークを経由して悪意のある第三者に勝手に食器を洗われる危険性
「ImageMagick」に深刻な脆弱性「ImageTragick」 すでに攻撃も
【ネット】「LINE」に深刻な脆弱性 外部から全トーク履歴を抜き出される危険性あり
【IT】Microsoft Edgeに深刻な脆弱性、Microsoftが更新プログラムを臨時公開
【悲報】Javaのライブラリ「log4j2」に外部からコマンド実行可能な脆弱性が発見されIT業界が阿鼻叫喚 既に悪用コード出回る
Intel、グラフィックドライバーにも深刻な脆弱性
対処法はなしか 複数のApple製品に解放済みメモリ使用の脆弱性
04:06:02 up 1 day, 14:30, 2 users, load average: 8.08, 8.76, 9.60

in 4.211021900177 sec @4.211021900177@0b7 on 121318