重要な脆弱性情報 脆弱性名称: Cisco AnyConnect Secure Mobility Client for Windows における DLL インジェクションの脆弱性 深刻度: 高 CVE ID: CVE-2021-1237 影響を受ける製品: バージョン 4.9.04043 未満の Cisco AnyConnect Secure Mobility Client for Windows 影響を受けないと確認されている製品: AnyConnect Secure Mobility Client for MacOS AnyConnect Secure Mobility Client for Linux iOS、Android、Universal Windows Platform などのモバイルデバイス OS 向けの AnyConnect Secure Mobility Client 回避方法: 利用可能な回避方法なし 修正: Cisco は本脆弱性を修正するソフトウェア更新をリリースしました。推奨される修正バージョンは 4.9.04043 以降です。 CVSS スコア: 7.8 脆弱性説明: Network Access Manager および Web Security Agent コンポーネントに脆弱性が存在し、特定のパスを持つ構成ファイルを挿入することで悪意のある DLL ファイルの実行を可能にし、任意のコード実行権限を引き起こします。 パッチリリース日: 2021年1月13日 最新更新日: 2021年1月14日 関連 CVE 番号: CWE-427 Cisco Bug ID**: CSCvw16727