Arista CloudVision の脆弱性 CVE-2025-0505 (CVSS 10) が FIX:容易な悪用に要注意

Arista Patches Critical Vulnerability in CloudVision ZTP With CVSS 10 Score

2025/05/10 SecurityOnline — Arista Networks が発行したのは、新たに発見された脆弱性 CVE-2025-0505 (CVSS:10.0) に関する緊急セキュリティ・アドバイザリである。この脆弱性は、Zero Touch Provisioning (ZTP) 機能の実装方法に起因し、オンプレミス環境の CloudVision Portal および CloudVision CUE に影響を及ぼす。

Continue reading “Arista CloudVision の脆弱性 CVE-2025-0505 (CVSS 10) が FIX:容易な悪用に要注意”

Zoom ZTP と AudioCodes に深刻な脆弱性:スケーラブルな悪用が可能なため注意が必要

Zoom ZTP & AudioCodes Phones Flaws Uncovered, Exposing Users to Eavesdropping

2023/08/12 TheHackerNews — AudioCodes の Desk Phones と、Zoom の Zero Touch Provisioning (ZTP) 機能に存在する、複数のセキュリティ脆弱性が発見された。8月11日 (金) の分析結果で、SySS のセキュリティ研究者 Moritz Abrell は、「AudioCodes Ltd. の Desk Phones と、Zoom の Zero Touch Provisioning 機能で発見された脆弱性だが、その悪用に成功した外部の攻撃者は、デバイスの完全なリモートコントロールを得ることができる」と述べている。

Continue reading “Zoom ZTP と AudioCodes に深刻な脆弱性:スケーラブルな悪用が可能なため注意が必要”