シスコ、脆弱性情報を公開--Shadow Brokersがハッカー集団Equation Groupから盗み出したデータが発端

ZDNET Japan Staff

2016-08-18 13:01

 Cisco Systemsは米国時間8月17日、自社セキュリティ製品「Adaptive Security Appliance(ASA)」が関連する2件の脆弱性情報を公開した。

 8月中旬、“Shadow Brokers”を名乗るグループがEquation Groupから入手したとしてオンラインに情報を投稿したことが報じられた。Equation Groupは2015年にKaspersky Labsにより存在が明らかにされたハッカー集団で、米国家安全保障局(NSA)内部者により構成されているともいわれている。Shadow BrokersはEquation Groupから盗んだとするデータをオークション形式で販売するとしており、Ciscoらによるとデータの日付は2013年以前のものもあるという。

 Ciscoによると、Shadow Brokersが投稿したファイルには、Ciscoのファイアウォール「Cisco ASA」「Cisco PIX」に利用できるエクスプロイドコードが含まれていたという。

 Ciscoの脆弱性情報公開はこれを受けてのもので、同社のセキュリティチームCisco Product Security Incident Response Team(PSIRT)がイベントレスポンスページに情報を公開した。脆弱性は「Cisco ASA SNMP Remote Code Execution Vulnerability」「Cisco ASA CLI Remote Code Execution Vulnerability」と名付けられており、ともに遠隔からコードを実行できる。Cisco ASA CLIの脆弱性は既知の脆弱性で2011年に修正されているが、顧客が最新のソフトウェアを使用しているかを確認できるよう、再び情報が提供された。この脆弱性はEquationのリークでは「EPICBANANA」としてリストされていた。一方、新たに見つかったCisco ASA SNMPの脆弱性はバッファオーバーフローを招くバグで、Equationのリークで「EXTRABACON」としてリストされていたもの。

 同じくFortinetも8月17日付で、2012年8月にリリースしたFortiGateファームウェアに「Cookie Parser Buffer Overflow Vulnerability」とする脆弱性が含まれるとして情報を公開、最新のファームウェアへのアップデートと呼びかけている。

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ホワイトペーパー

新着

ランキング

  1. ビジネスアプリケーション

    生成 AI 「Gemini」活用メリット、職種別・役職別のプロンプトも一挙に紹介

  2. セキュリティ

    まずは“交渉術”を磨くこと!情報セキュリティ担当者の使命を果たすための必須事項とは

  3. ビジネスアプリケーション

    急速に進むIT運用におけるAI・生成AIの活用--実態調査から見るユーザー企業の課題と将来展望

  4. クラウドコンピューティング

    Snowflakeを例に徹底解説!迅速&柔軟な企業経営に欠かせない、データ統合基盤活用のポイント

  5. ビジネスアプリケーション

    AI活用の上手い下手がビジネスを左右する!データ&AIが生み出す新しい顧客体験へ

ZDNET Japan クイックポール

所属する組織のデータ活用状況はどの段階にありますか?

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]