シスコは、IOS および Ios XE ソフトウェアの GET VPN 機能に存在する、積極的に悪用されているゼロデイ脆弱性に対するセキュリティ アップデートをリリースしました。
この脆弱性を悪用できるのは、有効な資格情報と、グループ メンバーまたは「キー サーバー」に対する管理制御を持つ攻撃者だけです。
特に、この脆弱性は、Cisco I OS および iOS xe ソフトウェアの脆弱なリリースを実行し、GDOI または G-IKEv2 プロトコルが有効になっている製品に影響を与えます。
nnndoS アラートは影響を受けません。



コメント