この評価には、次の要因が関係しています。
さらに、Secure Workloadは複数テナントや環境を分離して管理する製品であるため、**別のテナント領域へ影響が及ぶ可能性(Scope Changed)**が指摘されています。これはセキュリティ境界を越えて影響が広がるケースで、CVSS評価を最大値に押し上げる要因となります。
Ciscoはこの問題を修正したソフトウェアアップデートを公開しています。
主な修正版は次のとおりです。
Cisco Secure Workloadを運用している組織は、次の対応が推奨されます。
特にこの製品はクラウドやデータセンターのワークロード間通信を管理する基盤であるため、侵害されると広範囲のシステムに影響する可能性があります。
未認証アクセスが可能という性質上、パッチ適用の優先度は非常に高い脆弱性といえるでしょう。
Comments
0 comments