エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
Ciscoのアクセス制御製品に脆弱性、認証を迂回される恐れ
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
Ciscoのアクセス制御製品に脆弱性、認証を迂回される恐れ
米Cisco Systemsは11月7日、アクセス制御プラットフォーム「Secure Access Control System」(ACS)でTA... 米Cisco Systemsは11月7日、アクセス制御プラットフォーム「Secure Access Control System」(ACS)でTACACS+ベース認証が迂回される脆弱性について解説したセキュリティ情報を公開した。米セキュリティ機関のSANS Internet Storm Centerは、「この脆弱性は非常に簡単に悪用できてしまう恐れがある」として注意を呼び掛けている。 Ciscoによると、この脆弱性は認証プロトコルにTACACS+が使われ、Cisco Secure ACSがLDAPで設定されている環境で、ユーザーの入力するパスワードのチェックが不適切なことに起因する。 この脆弱性を悪用すると、攻撃者がユーザーパスワードの入力を求められた際に特定の文字列を送信することにより、認証を通過できてしまう恐れがあるという。 影響を受けるのは、Cisco Secure ACSの5.0~