Ciscoの仮想アプライアンス製品にSSHホスト鍵に関する脆弱性が確認された。影響を受けるのはCisco WSAv、ESAv、SMAvで、デフォルト認証SSHキーとデフォルトSSHホストキーの脆弱性が存在する。これらの脆弱性が悪用されると、root権限でプラットフォームに接続されたり、外部ホストに接続された際にSSHキー取得で暗号の解読により中間者攻撃で通信の傍受やデータ改ざんの恐れがある。同社はこれらの修正版を公開しており、アップデートによりこの脆弱性は解消される。
Ciscoの仮想アプライアンス製品にSSHホスト鍵に関する脆弱性が確認された。影響を受けるのはCisco WSAv、ESAv、SMAvで、デフォルト認証SSHキーとデフォルトSSHホストキーの脆弱性が存在する。これらの脆弱性が悪用されると、root権限でプラットフォームに接続されたり、外部ホストに接続された際にSSHキー取得で暗号の解読により中間者攻撃で通信の傍受やデータ改ざんの恐れがある。同社はこれらの修正版を公開しており、アップデートによりこの脆弱性は解消される。