Medium
Medium
日本語による情報は、英語による原文の非公式な翻訳であり、英語原文との間で内容の齟齬がある場合には、英語原文が優先します。
概要
2016年4月26日、Network Time Foundation(NTP)のNTPコンソーシアムは、DoS脆弱性、情報漏洩の脆弱性、攻撃者によるシステム時間の移動を可能にする可能性のあるロジックの問題に関する11の問題を詳述したセキュリティ通知をリリースしました。NTP Security Noticeで公開されている2つの脆弱性は、以前は完全な修正を行わずに公開されていた問題に対処するものです。
このドキュメントで公開されている新しい脆弱性は次のとおりです。
- CVE-2016-1547:Network Time ProtocolのCRYPTO-NAKにおけるDoS脆弱性
- CVE-2016-1548:Network Time Protocolのインターリーブ – ピボットにおけるDoS脆弱性
- CVE-2016-1549:Network Time ProtocolのSybil Ephemeral Association攻撃の脆弱性
- CVE-2016-1550:Network Time Protocol、バッファ比較タイミング攻撃に対するNTPセキュリティを強化
- CVE-2016-1551:Network Time Protocol(NTP)のRefclock偽装の脆弱性
- CVE-2016-2516:Network Time ProtocolのUnconfigディレクティブでのIPの重複により、ntpdでアサーションボッチが発生する
- CVE-2016-2517:Network Time Protocol(NTP)リモート設定のTrustedkey/Requestkey/Controlkey値が正しく検証されない
- CVE-2016-2518:Network Time Protocol(NTP)の巧妙に細工されたaddpeerにより、MATCH_ASSOCでアレイのラップアラウンドが発生する
- CVE-2016-2519:Network Time Protocol Remote ctl_getitem()の戻り値が常にチェックされるとは限らない
- CVE-2015-8138:Network Time Protocol Zero Origin Timestamp Bypass
- CVE-2015-7704:Network Time Protocolのパケット処理におけるDoS脆弱性
各脆弱性の詳細については、『NTPコンソーシアムのセキュリティ通知』を参照してください。
シスコでは、これらの脆弱性に対するソフトウェア アップデートを提供する予定です。
これらの脆弱性の1つ以上に対処する回避策が利用可能な場合があり、影響を受ける製品ごとにCisco Bugで文書化されます。
このアドバイザリは、次のリンクより確認できます。
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160428-ntpd
該当製品
以下の製品については、本アドバイザリに記載された脆弱性の影響に関して現在調査中です。
Collaboration and Social Media
- Cisco WebEx Node for MCS
ネットワーク アプリケーション、サービス、およびアクセラレーション
- Cisco Extensible Network Controller(XNC)
- Cisco Nexus Data Broker(NDB)
音声およびユニファイド コミュニケーション デバイス
- Cisco Desktop Collaboration Experience DX70 および DX80
脆弱性のある製品
製品 | Cisco Bug ID | Fixed Release Availability |
---|---|---|
ケーブル モデム | ||
Cisco 3G フェムトセル ワイヤレス | 0.CSCuz44342 | 影響を受けるシステムは2016年8月にアップデートされる予定です。 |
Collaboration and Social Media | ||
Cisco MeetingPlace | 0.CSCuz44394 | 修正の予定はありません。 |
エンドポイント クライアントとクライアント ソフトウェア | ||
Cisco Jabber Guest 10.0(2) | 0.CSCuz44391 | 11.0(2016年9月30日) |
Cisco Virtualization Experience Media Engine | 0.CSCuz44415 | |
ネットワーク アプリケーション、サービス、およびアクセラレーション | ||
Cisco Application Control Engine(ACE30/ACE 4710) | 0.CSCuz44136 | |
Cisco Application and Content Networking System(ACNS) | 0.CSCuz44263 | 5.5.41 (June 2016) |
Cisco Visual Quality Experience Server | 0.CSCuz44257 | 未定(Redhatに基づく) |
Cisco Visual Quality Experience Tools Server | 0.CSCuz44257 | 未定(Redhatに基づく) |
Cisco Wide Area Application Services(WAAS) | 0.CSCuz44287 | |
ネットワークおよびコンテンツ セキュリティ デバイス | ||
Cisco ASA CX と Cisco Prime Security Manager | 0.CSCuz44289 | 9.3.4.4(2016年8月1日) |
Cisco Clean Access Manager | 0.CSCuz44264 | パッチを提供予定(2016年5月30日) |
Cisco Content Security Appliance Updater Servers | 0.CSCuz44116 | |
Cisco FireSIGHT システム ソフトウェア | 0.CSCuz44114 | 影響を受けるシステムは更新されます(2016年7月11日) |
Cisco Identity Services Engine(ISE) | 0.CSCuz44298 | デナリ(2016年12月) |
シスコ侵入防御システム(IPS) | 0.CSCuz44332 | EOWSM(2016年4月25日) |
Cisco IronPort Encryption Appliance(IEA) | 0.CSCuz44113 | 製品がEOLであるため、修正は予定されていません |
Cisco NAC Appliance(Clean Access Server) | 0.CSCuz44269 | パッチを提供予定(2016年5月30日) |
Cisco NAC Guest Server | 0.CSCuz44271 | パッチを提供予定(2016年5月30日) |
Cisco NAC Server | 0.CSCuz44270 | パッチを提供予定(2016年5月30日) |
Cisco Physical Access Control Gateway | 0.CSCuz44292 | |
Cisco Physical Access Manager | 0.CSCuz44293 | |
Cisco Secure Access Control Server(ACS) | 0.CSCuz44331 | 未定(Redhatより) |
Cisco Virtual Security Gateway for Microsoft Hyper-V | 0.CSCuz44153 | |
ネットワーク管理とプロビジョニング | ||
Cisco Access Registrar アプライアンス | 0.CSCuz44176 | |
Cisco Application Networking Manager | 0.CSCuz44137 | 5.2.9(2016年8月3日) |
Cisco Network Analysis Module | 0.CSCuz45517 | 6.2.2(2016年5月30日) |
Cisco Prime Access Registrar アプライアンス | 0.CSCuz44176 | |
Cisco Prime Access Registrar | 0.CSCuz44175 | |
Cisco Prime Collaboration Assurance | 0.CSCuz44196 | |
Cisco Prime Collaboration Provisioning | 0.CSCuz44194 | |
Cisco Prime Infrastructure Standalone Plug and Play Gateway | 0.CSCuz44185 | TBD by Redhat(未定) |
Cisco Prime Infrastructure | 0.CSCuz44186 | |
Cisco Prime LAN Management Solution(LMS - Solaris) | 0.CSCuz44169 | |
Cisco Prime License Manager | 0.CSCuz44232 | 未定(Redhatに基づく) |
Cisco Prime Network Services Controller | 0.CSCuz44201 | |
Cisco Prime サービス カタログ仮想アプライアンス | 0.CSCuz44246 | 未定(Redhatに基づく) |
Cisco UCS Central | 0.CSCuz44158 | 1.5 (July 2016) |
Cisco Virtual Topology System(旧称 Virtual Systems Operations Center) | 0.CSCuz44204 | |
機能分析サービス | 0.CSCuz44092 | |
ユニファイド コミュニケーション導入ツール | 0.CSCuz44103 | |
Routing and Switching - Enterprise and Service Provider | ||
Cisco Application Policy Infrastructure Controller(APIC) | 0.CSCuz44145 | 2.01 (July 2016) |
Cisco Connected Grid ルータ | 0.CSCuz44259 | 15.6.3M(2016年6月1日) |
Cisco Connected Gridルータ(CGR) | 0.CSCuz44140 | 15.6.3M(2016年6月1日) |
Cisco IOS XR ソフトウェア | 0.CSCuz44208 | |
Cisco IOSおよびCisco IOS XEソフトウェア | 0.CSCuz44356 | |
Cisco MDS 9000 Series Multilayer Switches | 0.CSCuz44146 | |
Cisco Metro Ethernet 1200 シリーズ アクセス デバイス | 0.CSCuz44360 | |
Cisco Nexus 1000V シリーズ スイッチ | 0.CSCuz44149 | |
Cisco Nexus 3000 Series Switches | 0.CSCuz44151 | |
Cisco Nexus 3X00 シリーズ スイッチ | 0.CSCuz44152 | |
Cisco Nexus 4000 シリーズ | 0.CSCuz44334 | 適用外 |
Cisco Nexus 7000 Series Switches | 0.CSCuz44147 | 7.3.1.DX(2016年8月) 6.2.17 (June 2016) 7.3.1.NX(2016年8月) 8.3(2016年11月) |
Cisco Nexus 9000 Series Switches | 0.CSCuz44148 | 7.3.1.DX(2016年8月) 6.2.17 (June 2016) 7.3.1.NX(2016年8月) 8.3(2016年11月) |
Cisco OnePK All-in-One VM | 0.CSCuz44290 | EOSWM |
Cisco Service Control Operating System | 0.CSCuz44367 | TBDはRedhatからのリリースを待機中 |
ルーティングおよびスイッチング - スモール ビジネス | ||
Cisco DPH150シリーズMicroCellソリューション | 0.CSCuz44339 | |
Unified Computing | ||
Cisco Common Services Platform Collector | 0.CSCuz44089 | |
Cisco Standalone ラック サーバ CIMC | 0.CSCuz44159 | 3.0(2016年10月) |
Cisco UCS 6200 シリーズ ファブリック インターコネクト | 0.CSCuz44156 | |
Cisco UCS ADA | 0.CSCuz44104 | 影響を受けるシステムはアップデートされます(2016年5月15日)。 |
Cisco UCS Director | 0.CSCuz44142 | 005.005 (2016年5月31日) |
Cisco UCS Manager | 0.CSCuz44156 | |
Cisco Unified Computing System E シリーズ ブレード サーバ | 0.CSCuz44084 | 修正プログラムは2017年4月に提供される予定です。 |
音声およびユニファイド コミュニケーション デバイス | ||
Cisco Emergency Responder | 0.CSCuz44383 | 未定(Redhatに基づく) |
Cisco Hosted Collaboration Mediation Fulfillment | 0.CSCuz44388 | 未定(Redhatに基づく) |
Cisco IM and Presence Service(CUPS) | 0.CSCuz44385 | 未定(Redhatに基づく) |
Cisco IP Interoperability and Collaboration System (IPICS) | 0.CSCuz44250 | Redhatからの修正を待機中 |
Cisco Management Heartbeat Server | 0.CSCuz44344 | |
Cisco MediaSense | 0.CSCuz44403 | 11.5(2016年7月20日) |
Cisco Paging Server(Informacast) | 0.CSCuz44390 | |
Cisco Paging Server | 0.CSCuz44390 | |
Cisco Quantum Virtualized Packet Core | 0.CSCuz44086 | 10.0(2017年1月2日) |
Cisco Unified Communications Domain Manager | 0.CSCuz44381 | |
Cisco Unified Communications Manager(UCM) | 0.CSCuz44377 | 未定(Redhatに基づく) |
Cisco Unified Communications Manager Session Management Edition(SME) | 0.CSCuz44377 | 未定(Redhatに基づく) |
Cisco Unified Sip Proxy | 0.CSCuz44085 | CUSP 10.x(2016年9月) |
Cisco Unity Connection(UC) | 0.CSCuz44380 | Red Hatに基づく未定 |
Cisco Unity Express | 0.CSCuz44082 | 10.0(2017年1月2日) |
ビデオ、ストリーミング、テレプレゼンス、およびトランスコーディング デバイス | ||
Cisco 910 Industrial Router | 0.CSCuz44336 | 1.2.1 rb4 (2016年5月31日) |
Cisco D9036 Modular Encoding Platform | 0.CSCuz47492 | |
Cisco DCM Series 9900-Digital Content Manager | 0.CSCuz44160 | 18.10.0(2016年6月30日) |
Cisco Digital Media Manager(DMM) | 0.CSCuz44235 | Redhatの修正に基づく未定 |
Cisco Digital Media Manager | 0.CSCuz44223 | 5.3.0(2016年6月1日) 5.3.6(2016年6月1日) 5.3.6 RB1(2016年6月1日) 5.3.6RB2(2016年6月1日) 5.4.0(2016年6月1日) 5.4.1(2016年6月1日) 5.4.1-RB1(2016年6月1日) 5.4.1-RB2(2016年6月1日) |
Cisco Edge 300 Digital Media Player | 0.CSCuz44337 | 1.6RB4_5 (2016年6月1日) |
Cisco Edge 340 Digital Media Player | 0.CSCuz44338 | 1.2.0.20(2016年6月1日) |
Cisco Enterprise Content Delivery System (ECDS) | 0.CSCuz44225 | 2.6.8(2016年7月) |
Cisco Expressway Series | 0.CSCuz46598 | X8.8(2016年6月20日) |
Cisco Media Experience Engines(MXE) | 0.CSCuz44231 | |
Cisco PowerVu D9190 Conditional Access Manager(PCAM) | 0.CSCuz57725 | |
Cisco Show and Share | 0.CSCuz44236 | 未定(Redhatに基づく) |
Cisco TelePresence 1310 | 0.CSCuz44368 | 1.10.15および6.1.12(2016年6 ~ 7月) |
Cisco TelePresence Conductor | 0.CSCuz44221 | XC4.3(2016年6月28日) |
Cisco TelePresence EX Series | 0.CSCuz44237 | CE 8.1.2(2016年5月) CE 8.2.0(2016年5月) TC 7.3.7(2016年5月) |
Cisco TelePresence Exchange System(CTX) | 0.CSCuz44222 | |
Cisco TelePresence ISDN Link | 0.CSCuz44228 | 1.1.6 (May 2016) |
Cisco TelePresence MX Series | 0.CSCuz44237 | CE 8.1.2(2016年5月) CE 8.2.0(2016年5月) TC 7.3.7(2016年5月) |
Cisco TelePresence Profile Series | 0.CSCuz44237 | CE 8.1.2(2016年5月) CE 8.2.0(2016年5月) TC 7.3.7(2016年5月) |
Cisco TelePresence SX Series | 0.CSCuz44237 | CE 8.1.2(2016年5月) CE 8.2.0(2016年5月) TC 7.3.7(2016年5月) |
Cisco TelePresence System 1000 | 0.CSCuz44368 | 1.10.15および6.1.12(2016年6 ~ 7月) |
Cisco TelePresence System 1100 | 0.CSCuz44368 | 1.10.15および6.1.12(2016年6 ~ 7月) |
Cisco TelePresence System 1300 | 0.CSCuz44368 | 1.10.15および6.1.12(2016年6 ~ 7月) |
Cisco TelePresence System 3000 Series | 0.CSCuz44368 | 1.10.15および6.1.12(2016年6 ~ 7月) |
Cisco TelePresence System 500-32 | 0.CSCuz44368 | 1.10.15および6.1.12(2016年6 ~ 7月) |
Cisco TelePresence System 500-37 | 0.CSCuz44368 | 1.10.15および6.1.12(2016年6 ~ 7月) |
Cisco TelePresence TX 9000 Series | 0.CSCuz44368 | 1.10.15および6.1.12(2016年6 ~ 7月) |
Cisco TelePresence Video Communication Server(VCS) | 0.CSCuz46598 | X8.8(2016年6月20日) |
Cisco Telepresence Integrator C シリーズ | 0.CSCuz44237 | CE 8.1.2(2016年5月) CE 8.2.0(2016年5月) TC 7.3.7(2016年5月) |
Cisco ビデオ配信システム レコーダー | 0.CSCuz44255 | |
Cisco Video Distribution Suite for Internet Streaming(VDS-IS/CDS-IS) | 0.CSCuz44256 | 4.3.2(2016年6月) |
Cisco Video Surveillance Media Server | 0.CSCuz44297 | 7.9(2016年12月) |
Cisco Videoscape Control Suite | 0.CSCuz44253 | 適用外 |
Cisco Videoscape Distribution Suite Transparent Caching | 0.CSCuz44348 | |
Cloud Object Store(COS) | 0.CSCuz44254 | 3.8 (TBD) |
ワイヤレス | ||
Cisco Small Business 121 シリーズ ワイヤレス アクセス ポイント | 0.CSCuz44326 | 1.0.7.x(2016年6月30日) |
Cisco Small Business 321 シリーズ ワイヤレス アクセス ポイント | 0.CSCuz44326 | 1.0.7.x(2016年6月30日) |
Cisco Small Business 500 シリーズ ワイヤレス アクセス ポイント | 0.CSCuz44324 | 1.3.0.x(2016年8月31日) |
Cisco WAP371 ワイヤレス アクセス ポイント | 0.CSCuz44322 | 1.3.0.x(2016年8月31日) |
シスコ ホステッド サービス | ||
ビジネス ビデオ サービス自動化ソフトウェア(BV) | 0.CSCuz44088 | |
Cisco クラウド E メール セキュリティ | 0.CSCuz44112 | 未定(2016年7月) |
シスコ クラウド サービス | 0.CSCuz44220 | 1.6.1.0(2016年4月12日) |
Cisco Cloud Web Security | 0.CSCuz44333 | |
Cisco Connected Analytics For Collaboration | 0.CSCuz44100 | |
Cisco Intelligent Automation for Cloud | 0.CSCuz44249 | 5.0(2016年10月) |
Cisco Proactive Network Operations Center | 0.CSCuz44099 | |
Cisco Registered Envelope Service(CRES) | 0.CSCuz44110 | 影響を受けるシステムの更新期限(2016年6月30日) |
Cisco Services Provisioning Platform(SPP) | 0.CSCuz44420 | |
Cisco Smart Care | 0.CSCuz44273 | |
Cisco Universal Small Cell 5000 シリーズ(V3.4.2.x ソフトウェアを実行) | 0.CSCuz44343 | |
Cisco Universal Small Cell 7000 シリーズ(V3.4.2.x ソフトウェアを実行) | 0.CSCuz44343 | |
Cisco WebEx Messenger Service | 0.CSCuz44125 | |
Cisco WebEx ノード | 0.CSCuz44393 | |
DCAF UCS Collector | 0.CSCuz44087 | |
ネットワーク変更管理および構成管理 | 0.CSCuz44096 | 3.0(2016年8月1日) |
ネットワーク デバイスセキュリティ評価 | 0.CSCuz44097 | |
Network Health Framework (NHF) | 0.CSCuz44354 | |
Network Performance Analytics (NPA) | 0.CSCuz44355 | |
Sentinel | 0.CSCuz44101 | |
Smart Net Total Care(SNTC) | 0.CSCuz44277 | |
Smart Net Total Care | 0.CSCuz44262 |
脆弱性を含んでいないことが確認された製品
Collaboration and Social Media
- Cisco WebEx Meetings Server versions 1.x
- Cisco WebEx Meetings Server versions 2.x
エンドポイント クライアントとクライアント ソフトウェア
- Cisco Agent for OpenFlow
- Cisco IP Communicator
- Cisco NAC Agent for Mac
- Cisco NAC Agent for Web
- Cisco UC Integration for Microsoft Lync
- Cisco WebEx Meetings for Android
- Cisco WebEx Meetings for BlackBerry
- Cisco WebEx Meetings for WP8
- Cisco WebEx Productivity Tools
- JCF コンポーネント
- WebEx Recording Playback Client
ネットワーク アプリケーション、サービス、およびアクセラレーション
- Cisco 適応型セキュリティ アプライアンス(ASA)ソフトウェア
- コンテンツ サービス スイッチ
ネットワークおよびコンテンツ セキュリティ デバイス
- Cisco Adaptive Security Device Manager
- Cisco Email Security Appliance (ESA)
- Cisco Firepower 9000 Cisco Integrated Management Controller(CIMC)
- Cisco Ironport WSA
- Cisco セキュリティ管理アプライアンス(SMA)
ネットワーク管理とプロビジョニング
- Cisco Connected Grid Device Manager
- Cisco Connected Grid Network Management System
- Cisco Insight Reporter
- Cisco Linear Stream Manager
- Cisco Multicast Manager
- Cisco Panorama新規
- Cisco Prime Analytics
- Cisco Prime Cable Provisioning
- Cisco Prime Central for SPs
- Cisco Prime Home
- Cisco Prime IP Express
- Cisco Prime Network Registrar(CPNR)仮想アプライアンス
- Cisco Prime Network Registrar IP アドレス マネージャ(IPAM)
- Cisco Prime Network
- Cisco Prime Optical for SPs
- Cisco Prime Performance Manager
- Cisco Prime Provisioning for SPs
- Cisco Security Manager
- Cisco Unified Provisioning Manager(CUPM)
- CiscoWorks Network Compliance Manager
- Local Collector Appliance(LCA)
Routing and Switching - Enterprise and Service Provider
- CRS-CGSE-PLIM
- CRS-CGSE-PLUS
- Cisco ASR 9000 シリーズ統合型サービス モジュール
- Cisco ONS 15454 Series Multiservice Provisioning Platforms
- Cisco Service Control Application for Broadband
- Cisco Service Control Collection Manager
- Cisco Service Control Subscriber Manager
- Cisco VPN Acceleration Engine
- Cisco Network Convergence System(NCS)6000 向け IOS-XR
ルーティングおよびスイッチング - スモール ビジネス
- Cisco Small Business AP500 シリーズ ワイヤレス アクセス ポイント
- Cisco Small Business RV 120W Wireless-N VPNファイアウォール
- Cisco Small Business RV シリーズ ルータ 0xxv3
- Cisco Small Business RV シリーズ ルータ RV110W
- Cisco Small Business RV シリーズ ルータ RV130x
- Cisco Small Business RV シリーズ ルータ RV215W
- Cisco Small Business RV シリーズ ルータ RV220W
- Cisco Small Business RV シリーズ ルータ RV315W
- Cisco Small Business RV シリーズ ルータ RV320
- Cisco Sx220 switches
- Cisco Sx300 switches
- Cisco Sx500 switches
Unified Computing
- Cisco Unified Computing System B-Series (Blade) Servers
- UCS I/O モジュール
音声およびユニファイド コミュニケーション デバイス
- Cisco 190 ATA Series Analog Terminal Adaptor
- Cisco 7937 IP Phone
- Cisco 8800 Series IP Phones - VPN Feature
- Cisco ATA 187 Analog Telephone Adaptor
- Cisco Agent Desktop
- Cisco Broadband Access Center for Cable Tools Suite 4.1
- Cisco Broadband Access Center for Cable Tools Suite 4.2
- Cisco Computer Telephony Integration Object Server(CTIOS)
- Cisco DX シリーズ IP フォン
- Cisco Packaged Contact Center Enterprise
- Cisco Prime Cable Provisioning Tools Suite 5.0
- Cisco Prime Cable Provisioning Tools Suite 5.1
- Cisco Remote Silent Monitoring
- Cisco SPA112 2-Port Phone Adapter
- Cisco SPA122 ATA with Router
- Cisco SPA232D Multi-Line DECT ATA
- Cisco SPA30X Series IP Phones
- Cisco SPA50X Series IP Phones
- Cisco SPA51X Series IP Phones
- Cisco SPA525G
- Cisco SPA8000 8 ポート IP テレフォニー ゲートウェイ
- Cisco SPA8800 IP テレフォニー ゲートウェイ(4 FXS ポートと 4 FXO ポートを内蔵)
- Cisco TAPI Service Provider(TSP)
- Cisco Unified 3900 シリーズ IP フォン
- Cisco Unified 6945 IP フォン
- Cisco Unified 7800 Series IP Phones
- Cisco Unified 8831 シリーズ IP Conference Phone
- Cisco Unified 8961 IP フォン
- Cisco Unified 9951 IP フォン
- Cisco Unified 9971 IP フォン
- Cisco Unified Attendant Console Advanced
- Cisco Unified Attendant Console Business Edition
- Cisco Unified Attendant Console Department Edition
- Cisco Unified Attendant Console Enterprise Edition
- Cisco Unified Attendant Console Premium Edition
- Cisco Unified Attendant Console Standard
- Cisco Unified Contact Center Enterprise
- Cisco Unified E-Mail Interaction Manager
- Cisco Unified IP Conference Phone 8831 for Third-Party Call Control
- Cisco Unified IP Phone 7900 Series
- Cisco Unified IP Phone 8941 および 8945(SIP)
- Cisco Unified Intelligent Contact Management Enterprise
- Cisco Unified Web Interaction Manager
- Cisco Unified Wireless IP Phone
- Cisco Unified Workforce Optimization
- Windows向けCisco Virtualization Experience Media Engine
- xony VIM/CCDM/CCMP
ビデオ、ストリーミング、テレプレゼンス、およびトランスコーディング デバイス
- Cisco AnyRes Live(CAL)
- Cisco D9824 Advanced Multi Decryption Receiver
- Cisco D9854/D9854-I Advanced Program Receiver
- Cisco D9858 Advanced Receiver Transcoder
- Cisco D9859 Advanced Receiver Transcoder
- Cisco D9865 Satellite Receiver
- Cisco Digital Media Players (DMP) 4300 Series
- Cisco Digital Media Players (DMP) 4400 Series
- Cisco Media Services Interface
- Cisco TelePresence Content Server(TCS)
- Cisco TelePresence ISDN GW 3241
- Cisco TelePresence ISDN GW MSE 8321
- Cisco TelePresence MCU (8510, 8420, 4200, 4500 and 5300)
- Cisco TelePresence Management Suite(TMS)
- Cisco TelePresence Management Suite Analytics Extension(TMSAE)
- Cisco TelePresence Management Suite Extension(TMSXE)
- Cisco TelePresence Management Suite Extension for IBM
- Cisco TelePresence Management Suite Provisioning Extension
- Cisco TelePresence Serial Gateway Series
- Cisco TelePresence Server 8710、7010
- Cisco TelePresence Server on Multiparty Media 310、320
- Cisco TelePresence Server on Virtual Machine
- Cisco TelePresence Supervisor MSE 8050
- Cisco VEN501 Wireless Access Point
- Cisco Video Surveillance 3000 Series IP Cameras
- Cisco Video Surveillance 4000 Series High-Definition IP Cameras
- Cisco Video Surveillance 4300E/4500E High-Definition IP Cameras
- Cisco Video Surveillance 6000 Series IP Cameras
- Cisco Video Surveillance 7000 Series IP Cameras
- Cisco Video Surveillance PTZ IP Cameras
- Cisco Virtual PGW 2200 ソフトスイッチ
- Tandberg Codian ISDN GW 3210/3220/3240
- Tandberg Codian MSE 8320 model
ワイヤレス
- Cisco IOS アクセス ポイント
- Cisco RF Gateway 1(RFGW-1)
- Cisco Wireless LAN Controller(WLC)
- Cisco ワイヤレス セキュリティ ゲートウェイ アプリケーション(WSG)
シスコ ホステッド サービス
- シスコのクラウドおよびシステム管理
- Cisco SmartConnection
- Cisco SmartReports
- Cisco Unified Services Delivery Platform(CUSDP)
- Cisco Universal Small Cell usc-iuh
- Cisco WebEx Meeting Center
- Cisco WebEx11 アプリケーション サーバ
- コミュニケーション/コラボレーションサイジングツール、仮想マシン配置ツール、Cisco Unified Communications Upgrade Readiness Assessment
- Life Cycle Management Agent Manager(LCM)
- MACD Process Controller(MPC)
- 1つのビュー
- Partner Supporting Service(PSS)1.x
- Partner Supporting Service(PSS)2.x
- Serial Number Assessment Service(SNAS)
- Small Cell factory recovery root filesystem V2.99.4 or later
- サポートセントラル
回避策
修正済みソフトウェア
ソフトウェアのアップグレードを検討する場合は、http://www.cisco.com/go/psirt の Cisco Security Advisories and Responses アーカイブや後続のアドバイザリを参照して、侵害を受ける可能性と完全なアップグレード ソリューションを確認してください。
いずれの場合も、アップグレードするデバイスに十分なメモリがあること、および現在のハードウェアとソフトウェアの構成は新規リリースでも継続して適切なサポートが受けられることを確認してください。不明な点については、Cisco Technical Assistance Center(TAC)もしくは契約しているメンテナンスプロバイダーにお問い合わせください。
推奨事項
不正利用事例と公式発表
出典
URL
改訂履歴
バージョン | 説明 | セクション | ステータス | 日付 |
---|---|---|---|---|
1.10 | 調査中の製品、脆弱性がないと確認された製品、脆弱性があると確認された製品に関する情報を更新。 | 該当製品 | Interim | 2016年5月13日 |
1.9 | 調査中の製品、脆弱性がないと確認された製品、脆弱性があると確認された製品に関する情報を更新。 | 該当製品 | Interim | 2016年5月11日 |
1.8 | 調査中の製品、脆弱性がないと確認された製品、脆弱性があると確認された製品に関する情報を更新。 | 該当製品 | Interim | 2016年5月10日 |
1.7 | 調査中の製品、脆弱性がないと確認された製品、脆弱性があると確認された製品に関する情報を更新。 | 該当製品 | Interim | 2016年5月9日 |
1.6 | 調査中の製品、脆弱性がないと確認された製品、脆弱性があると確認された製品に関する情報を更新。 | 該当製品 | Interim | 2016年5月6日 |
1.5 | 調査中の製品、脆弱性がないと確認された製品、脆弱性があると確認された製品に関する情報を更新。 | 該当製品 | Interim | 2016年5月5日 |
1.4 | 調査中の製品、脆弱性がないと確認された製品、脆弱性があると確認された製品に関する情報を更新。 | 該当製品 | Interim | 2016年5月4日 |
1.3 | 調査中の製品、脆弱性がないと確認された製品、脆弱性があると確認された製品に関する情報を更新。 | 該当製品 | Interim | 2016年5月3日 |
1.2 | 調査中の製品、脆弱性がないと確認された製品、脆弱性があると確認された製品に関する情報を更新。 | 該当製品 | Interim | 2016年5月2日 |
1.1 | 調査中の製品、脆弱性がないと確認された製品、脆弱性があると確認された製品に関する情報を更新。 | 該当製品 | Interim | 2016年4月29日 |
1.0 | 初回公開リリース | — | Interim | 2016年4月28日 |
利用規約
本アドバイザリは無保証のものとしてご提供しており、いかなる種類の保証も示唆するものではありません。 本アドバイザリの情報およびリンクの使用に関する責任の一切はそれらの使用者にあるものとします。 また、シスコは本ドキュメントの内容を予告なしに変更したり、更新したりする権利を有します。
本アドバイザリの記述内容に関して情報配信の URL を省略し、単独の転載や意訳を施した場合、当社が管理した情報とは見なされません。そうした情報は、事実誤認を引き起こしたり、重要な情報が欠落していたりする可能性があります。 このドキュメントの情報は、シスコ製品のエンドユーザを対象としています。