ネットワークセキュリティ  F/W・IDS・診断ツールについてはこちら
ISSニュース
2007年7月12日
以下リリースが、インターネット セキュリティ システムズ株式会社より
発行されましたので、ご案内致します。


◆ ISSセキュリティアラート情報のご案内 ◆


お客様各位

平素は格別のご高配を賜り、厚く御礼申し上げます。

ISSのセキュリティ情報組織「X-Force」は、以下 2 件

「Cisco Call Manager CTLProvider.exe でのリモート コードの実行」
「Cisco Call Manager RisDC.exe でのリモート コードの実行」


についてアラートを掲載しましたのでお知らせいたします。
十分ご注意ください。

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
■Cisco Call Manager CTLProvider.exe でのリモート コードの実行
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
ビジネスへの影響 :
影響を受けるバージョンの Cisco Call Manager を使用している
マシンのセキュリティ侵害は、機密情報の漏洩、生産性の損失、
セキュリティのさらなる侵害につながる可能性があります。
この脆弱性の悪用に成功すると、リモートでコードが実行されるため、
ユーザーによる操作を必要としません。

詳細は以下の X-Force セキュリティアラートを参照してください。

▼ISSKK Webサイト
http://www.isskk.co.jp/support/techinfo/general/cisco_callmanager_270.html
▼米国ISS Webサイト
http://www.iss.net/threats/270.html

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
■Cisco Call Manager RisDC.exe でのリモート コードの実行
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
ビジネスへの影響 :
影響を受けるバージョンの Cisco Call Manager を使用しているマシンの
セキュリティ侵害は、機密情報の漏洩、生産性の損失、セキュリティのさらなる
侵害につながる可能性があります。この脆弱性の悪用に成功すると、リモートで
コードが実行されるため、ユーザーによる操作を必要としません。

詳細は以下の X-Force セキュリティアラートを参照してください。

▼ISSKK Webサイト
http://www.isskk.co.jp/support/techinfo/general/cisco_callmanager_271.html
▼米国ISS Webサイト
http://www.iss.net/threats/271.html

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

※AlertConレベルについてはこちらをご覧ください。
 http://www.isskk.co.jp/security_center/alertcon.html

以上


Internet Security Systemsのロゴおよび、Internet Security Systems の各商品はInternet Security Systems, Inc. の商標または登録商標です。その他企業のロゴと製品名はそれぞれの企業の商標または登録商標です。

当インフォメーションに関するお問い合わせ先
 東京都千代田区東神田1-7-8 アルテビル東神田8F
株式会社トリニティーセキュリティーシステムズ
営業本部第二営業部
TEL:03-5835-0285 FAX:03-5835-0235