![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiaVdD2cnCjRAUDncK327tkxwmY8KxDA9i6aXpX-QNKCqVpphrF9Xtw064VaPEeW6DIyc8tdQXd1LlDeXAnIdP7D2MdZeAfNJgO6gwDNECxdv3yJoDmp5fSOKsP4SUpbXd2qN7d9cCO2uQFAS1Vdv-S4mGATelJNORtUXq-lx2w71tmZG9gAwmpEpOWfls1/s728-rw-ft-e30/cisco.jpg)
シスコは、Emergency Responder に影響を与える重大なセキュリティ上の欠陥に対処するためのアップデートをリリースしました。
この欠陥により、認証されていないリモートの攻撃者が、ハードコードされたクレデンシャルを使用して影響を受けやすいシステムにサインインできるようになります。
この脆弱性は、通常は開発中に使用するために予約されているルートアカウントの静的なユーザー認証情報の存在が原因であると同社は述べている。
「エクスプロイトが成功すると、攻撃者が影響を受けるシステムにログインし、ルートユーザーとして任意のコマンドを実行する可能性がある」とこの脆弱性は述べている。
特に、シスコは以前、「セキュリティ上の欠陥」の脆弱性の悪用の試みについて警告していました。
コメント