Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

RADVISION製ビデオ会議システムの同梱ツールにSQLインジェクションの脆弱性

情報処理推進機構(IPA)は、RADVISIONのビデオ会議システムに同梱されているツール「iVIEW Suite」の脆弱性について注意喚起を行っている。

「iVIEW Suite」は、RADVISION製ビデオ会議システム「SCOPIA」に付属する運用管理ツール。「同v7.5」より以前のバージョンのデータベースにSQLインジェクションの脆弱性が含まれているため、遠隔から不正にデータベースが操作される可能性がある。

今回の脆弱性については、NRIセキュアテクノロジーズの岡博文氏が2009年10月に同機構へ報告。JPCERTコーディネーションセンターが調整を実施していた。代理店が情報提供を行っている情報をもとに最新版へアップデートすることにより、脆弱性を解消することができる。

(Security NEXT - 2011/05/19 ) このエントリーをはてなブックマークに追加

PR

関連記事

セキュアブート回避の脆弱性「BootHole」が判明 - LinuxやWindowsに影響
「BIG-IP」脆弱性問題でF5が侵害の調査方法を公開 - 米政府も注意喚起
Cisco ASAに脆弱性、悪用も確認 - 早急に更新を
トヨタ自動車の故障診断ツールに脆弱性 - ECU間の通信に判明
「Firefox 79」がリリース - 脆弱性10件を修正
「Magento」に深刻な脆弱性 - 定例外アップデートが公開
Google、複数脆弱性を解消した「Chrome 84.0.4147.105」をリリース
Google、「Chrome 83.0.4103.106」を公開 - 複数脆弱性に対処
「Photoshop」などAdobe複数製品に深刻な脆弱性 - アップデート公開
「ZeroShell」の既知脆弱性を狙った攻撃に注意