X



【Cisco】シスコ製品に緊急の脆弱性複数 [和三盆★]
■ このスレッドは過去ログ倉庫に格納されています
0001和三盆 ★
垢版 |
2021/02/28(日) 11:50:28.60ID:MRsT/1/I9
2021年2月28日 9時15分
マイナビニュース

シスコシステムズから脆弱性情報の発表が続いている。United States Computer Emergency Readiness Team (US-CERT)は2月25日(米国時間)、「Cisco Releases Security Updates  |CISA」において、2021年2月24日(米国時間)に公開されたシスコ製品の脆弱性に関する情報を伝えた。これら脆弱性を悪用されると、攻撃者によって影響を受けたシステムの制御権が乗っ取られる危険性がある。

脆弱性に関する情報は次のページにまとまっている。

Cisco Application Services Engine Unauthorized Access Vulnerabilities

Cisco NX-OS Software Unauthenticated Arbitrary File Actions Vulnerability

Cisco ACI Multi-Site Orchestrator Application Services Engine Deployment Authentication Bypass Vulnerability

脆弱性が存在するとされるプロダクトおよびバージョンは次のとおり。

Cisco Application Services Engine Software releases 1.1(3d)およびこれよりも前のバージョン

Nexus 3000 Series Switches (Cisco NX-OS Software Release 9.3(5)またはRelease 9.3(6))

Nexus 9000 Series Switches in standalone NX-OS mode (Cisco NX-OS Software Release 9.3(5)またはRelease 9.3(6))

Cisco ACI Multi-Site Orchestrator 3.0 (MSO) (Cisco Application Services Engineにデプロイ)
https://news.livedoor.com/lite/article_detail/19768431/
0002ニューノーマルの名無しさん
垢版 |
2021/02/28(日) 11:50:46.74ID:qnILBlnN0
世界オワタ
0003ニューノーマルの名無しさん
垢版 |
2021/02/28(日) 11:51:29.25ID:Yq4BO8/r0
ええええええええ
VPNが使えなくなるの!
0004ニューノーマルの名無しさん
垢版 |
2021/02/28(日) 11:51:40.07ID:EXP3TB4a0
太陽と
0006ニューノーマルの名無しさん
垢版 |
2021/02/28(日) 11:52:34.69ID:07KUqxyA0
シスコーン
0008ニューノーマルの名無しさん
垢版 |
2021/02/28(日) 11:53:04.31ID:Z1G+F0RV0
コトが起きたらシスコが責任取るの?
0012ニューノーマルの名無しさん
垢版 |
2021/02/28(日) 11:53:37.61ID:Og1SfqJJ0
てっきりシリアルのシリコーンの方かと
0013ニューノーマルの名無しさん
垢版 |
2021/02/28(日) 11:54:01.05ID:gOULOt2A0
会社のweb会議全部webexなんだけど大丈夫か?
0014ニューノーマルの名無しさん
垢版 |
2021/02/28(日) 11:54:13.67ID:Og1SfqJJ0
>>12
シリコーンちゃうわ、シスコーン
0015ニューノーマルの名無しさん
垢版 |
2021/02/28(日) 11:54:42.81ID:/YEYIsex0
シスコ エロ で検索すると画像が凄いことになっている さすが!グーグルw
0017ニューノーマルの名無しさん
垢版 |
2021/02/28(日) 11:55:49.25ID:i8p+0fp/0
チャイニーズが入り込んでるからな
0018ニューノーマルの名無しさん
垢版 |
2021/02/28(日) 11:55:56.07ID:hvYIkcZ10
これだけ頻繁に出るってことは、まともにテストもせずに製品化してるだろう。
全てのネット接続機器は航空機と同程度の厳密な型式認定を取らないと発売できないようにすべきだ。
0019ニューノーマルの名無しさん
垢版 |
2021/02/28(日) 11:57:50.08ID:mpe6itcH0
IOSとiOSが紛らわしい
0022ニューノーマルの名無しさん
垢版 |
2021/02/28(日) 11:59:07.24ID:L79AN9W+0
シスコンとかブラコンとかキモすぎ
0025ニューノーマルの名無しさん
垢版 |
2021/02/28(日) 12:00:18.86ID:oceT/8iC0
日清シスコがヤバいのかと
0037ニューノーマルの名無しさん
垢版 |
2021/02/28(日) 12:08:05.53ID:zJQGG13L0
カタカナで書くとコーンフレークのほうが先に浮かぶわ
0038ニューノーマルの名無しさん
垢版 |
2021/02/28(日) 12:10:59.51ID:wSzMbNYX0
シスコってけっこう脆弱性やらかすよな
Web会議ツールのWebEXはうちの社では使用禁止になった
0040ニューノーマルの名無しさん
垢版 |
2021/02/28(日) 12:12:05.42ID:OD17cYG30
シスコは法人だと知名度あるけど、一般には知名度低いよな
一般受け狙ったキャラクターも微妙だし
0042ニューノーマルの名無しさん
垢版 |
2021/02/28(日) 12:13:34.39ID:gkCrPf560
朝食にヤマザキのルヴァンバターロールを選択したオレさまは勝ち組
この手の脆弱性はないに越したことはないけどどうしても出てくるもの
全力で悪用される前に発見できて対応可能ならまあおk
0043ニューノーマルの名無しさん
垢版 |
2021/02/28(日) 12:14:15.49ID:FAnZbceV0
クスコに脆弱性だと聞いて
0044ニューノーマルの名無しさん
垢版 |
2021/02/28(日) 12:15:03.97ID:IZ4jNtaa0
ソフト書いてるのは、
インド人とヒスパニックwww
0046ニューノーマルの名無しさん
垢版 |
2021/02/28(日) 12:16:17.06ID:4vOIvLj/0
シスコ
レコファン
ディスクマップ
タワレコ
HMV
新星堂
高校時代いろいろ買ったな
0047ニューノーマルの名無しさん
垢版 |
2021/02/28(日) 12:17:06.01ID:/0+DU5/d0
>>31
オレも心配( ´Д`;)
0049ニューノーマルの名無しさん
垢版 |
2021/02/28(日) 12:17:51.19ID:gkCrPf560
>>40
ITインフラはまず一般の人の目につかないからね
Merakiの無線アクセスポイントあたりなら一般の人でも見る人いるだろうけど
それがCiscoの製品とわかる人は少なそう
0051ニューノーマルの名無しさん
垢版 |
2021/02/28(日) 12:20:06.76ID:Cx6wBo8b0
cisco以外にまともなネットワーク機器ベンダーが
出ていないのがダメだよな
0052ニューノーマルの名無しさん
垢版 |
2021/02/28(日) 12:21:09.01ID:RH+LwKFm0
菓子に脆弱性とかどんな材料使ったんだと
0053ニューノーマルの名無しさん
垢版 |
2021/02/28(日) 12:22:09.76ID:3AQzeHcj0
>>51
HUAWEI「じゃあウチが」
0054ニューノーマルの名無しさん
垢版 |
2021/02/28(日) 12:22:45.02ID:7YaYN6wV0
>>36
俺も持っているよ、去年3月からのマーケット全体の動きとは無関係に全然株価上がらんし

昔とはみる影もないわ
0055ニューノーマルの名無しさん
垢版 |
2021/02/28(日) 12:22:47.34ID:mXalAyKO0
ジャカジャカジャカジャカジャン!シスコ!
0059ニューノーマルの名無しさん
垢版 |
2021/02/28(日) 12:24:47.59ID:VicIjzVR0
日本はトロン開発しようとしたら
開発者が乗った飛行機落ちたんだっけ?
0063ニューノーマルの名無しさん
垢版 |
2021/02/28(日) 12:27:29.62ID:gkCrPf560
>>60
それケロッグ
0064ニューノーマルの名無しさん
垢版 |
2021/02/28(日) 12:29:37.29ID:hLdDoeRj0
脆弱性はだいたいどこのメーカーもやらかしてるが、
全く公表してない中国メーカーよりは信頼してる。
0067ニューノーマルの名無しさん
垢版 |
2021/02/28(日) 12:32:38.09ID:qS+1dcbi0
>>59
そのくらいの危機管理でポシャるOSなら結局ダメだったんじゃ
0068ニューノーマルの名無しさん
垢版 |
2021/02/28(日) 12:33:43.96ID:Kr0tZ4ls0
Ciscoなんて大体一ヶ月に一回は緊急の脆弱性出してる
もうオオカミ少年状態になってるから何も驚かない
0070ニューノーマルの名無しさん
垢版 |
2021/02/28(日) 12:36:43.98ID:hLdDoeRj0
不思議なのは、中国のネット機器が脆弱性を公表するのは
海外のユーザーが不審な通信を突き止めた時だけ。
「脆弱性であり意図的なものではありませんでした」と発表する。
メーカー自ら公表してアップデートを呼びかけた事例が記憶にない。
0071ニューノーマルの名無しさん
垢版 |
2021/02/28(日) 12:37:37.26ID:FAnZbceV0
>>65
中小零細企業はバッファロー使ってるでしょ
0072ニューノーマルの名無しさん
垢版 |
2021/02/28(日) 12:39:22.84ID:GbAgd/PF0
>>1
ウエベックスもやばい?
0073ニューノーマルの名無しさん
垢版 |
2021/02/28(日) 12:39:45.67ID:SArVhf1T0
コーンフレークも食べられないこんな世の中なんて
0075ニューノーマルの名無しさん
垢版 |
2021/02/28(日) 12:43:18.88ID:gkCrPf560
>>64
最近「おまえそれ本気で言ってんのか?」って思ったのはサーバの話だけどZerologon
攻撃成功した際の影響の大きさに三回くらい見返したわ
対応も調査が必要で地味に面倒くさかった
0077ニューノーマルの名無しさん
垢版 |
2021/02/28(日) 12:47:49.62ID:I8WMriEy0
>>18
まああまり広く使われてなかったってことかも
VMWareもなんか報告されてるな
0081学術会議
垢版 |
2021/02/28(日) 12:52:14.58ID:TS7lT8V30
こっちが証拠耳揃えてiosのバグ報告しても中々認めようとせんからなぁ。お役所体質というかなんというか。
0082ニューノーマルの名無しさん
垢版 |
2021/02/28(日) 12:54:03.90ID:3OyDNSh+0
エンヤカヤカヤカヤ!
0084ニューノーマルの名無しさん
垢版 |
2021/02/28(日) 12:56:14.67ID:FAnZbceV0
>>81
素直に認める企業のほうが少ないでしょ
そのような不具合は報告されてませんとか、仕様ですと回答されるのはデフォだし
0085ニューノーマルの名無しさん
垢版 |
2021/02/28(日) 13:00:13.81ID:MktDUUGO0
>>81
そこで認めたら企業として失格
法務部が仕事してない無能判定になりますね

で、通報柱の皆さんは
そういった大人の都合がわからないのか
知った上であえて追い詰めているのか
どちらにせよ褒められたことじゃないですね
0090ニューノーマルの名無しさん
垢版 |
2021/02/28(日) 13:11:47.66ID:9feQTPT90
ぶっちゃけ
まだcisco使ってたの?
って話じゃね?
0091ニューノーマルの名無しさん
垢版 |
2021/02/28(日) 13:12:40.91ID:9feQTPT90
>>80
コーンフレークじゃなかった?

どっちかというとナビスコ
0093ニューノーマルの名無しさん
垢版 |
2021/02/28(日) 13:24:22.69ID:URZ/h0Uq0
>>81
ごめんね、証拠だけではその先に居るDeveloperが言い訳してなかなか進まないから。
再現する手順があれば割と修正早いよ。
0094ニューノーマルの名無しさん
垢版 |
2021/02/28(日) 13:24:44.86ID:Urq3/ewI0
>>92
ip routeの重みづけとか一切忘れてるしな
マルチホーミングてなんぞみたいな
俺も独立して別業種w
0095ニューノーマルの名無しさん
垢版 |
2021/02/28(日) 13:26:26.12ID:MapV1KEv0
オレオ 大丈夫?
0096ニューノーマルの名無しさん
垢版 |
2021/02/28(日) 13:27:41.31ID:HLfuRO2R0
マジかよケロッグ
0100ニューノーマルの名無しさん
垢版 |
2021/02/28(日) 15:18:58.20ID:LAk/S+mM0
>>15
白桃心奈とか出てきたw
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況