MacOSX Cisco AnyConnect Secure Mobility の複数の脆弱性

high Nessus プラグイン ID 59823

概要

リモートホストに、複数の脆弱性の影響を受ける可能性のあるソフトウェアがインストールされています。

説明

リモートホストには、Cisco AnyConnect の 2.5 MR6/3.0 MR8 より前のバージョンがあります。
当該のバージョンは、以下の複数の脆弱性の影響を受ける可能性があります。

- WebLaunch VPN ダウンローダーの実装では、受信するバイナリを適切に検証していないため、リモートの攻撃者は、Java のコンポーネントの ActiveX を通じて、任意のコードを実行できる場合があります。(CVE-2012-2493)。

- WebLaunch VPN ダウンローダーの実装は、インストールを行う提供されたソフトウェアのタイムスタンプを現在インストールされているソフトウェアと比較しません。これにより、リモートの攻撃者が、Java コンポーネントの ActiveX を通じて、ソフトウェアをダウングレードできる可能性があります。(CVE-2012-2494、 CVE-2012-2495)。

ソリューション

Cisco AnyConnect Secure Mobility Client 2.5 MR6/3.0 MR8 以降にアップグレードしてください。

参考資料

http://www.nessus.org/u?b0b6c065

http://www.zerodayinitiative.com/advisories/ZDI-12-149/

http://www.zerodayinitiative.com/advisories/ZDI-12-156/

http://seclists.org/fulldisclosure/2012/Aug/269

http://seclists.org/fulldisclosure/2012/Aug/278

プラグインの詳細

深刻度: High

ID: 59823

ファイル名: macosx_cisco_anyconnect_multiple.nasl

バージョン: 1.9

タイプ: local

エージェント: macosx

公開日: 2012/7/2

更新日: 2018/7/14

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 6.9

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:cisco:anyconnect_secure_mobility_client

必要な KB アイテム: MacOSX/Cisco_AnyConnect/Installed

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2012/6/20

脆弱性公開日: 2012/6/20

参照情報

CVE: CVE-2012-2493, CVE-2012-2494, CVE-2012-2495

BID: 54107, 54108