Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

NEC製RAID管理ツールに外部から制御される脆弱性 - アップデートが公開

NECのRAIDコントローラ管理ツール「Universal RAID Utility」にアクセス制御の脆弱性が含まれていることがわかった。

脆弱性情報サイトであるJVNによれば、今回見つかった脆弱性「CVE-2013-0706」を悪用された場合、同製品で管理しているハードディスクを、遠隔から第三者によって不正に操作されるおそれがあるという。

脆弱性は、「同1.40」「同2.31」「同2.5」に含まれており、以前のバージョンも影響を受ける。NECでは、脆弱性を修正したアップデートを提供している。

今回の脆弱性は、さくらインターネットが情報処理推進機構(IPA)へ報告。JPCERTコーディネーションセンターが調整を行った。

(Security NEXT - 2013/02/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Fluentd」向けプラグイン「parse Filter Plugin」に脆弱性
MSのマルウェアスキャンエンジンに深刻な脆弱性 - 定例外アップデートを実施
脆弱性2件を修正した「OpenSSL 1.0.2n」がリリース
多数メールクライアントに送信者偽装できる「Mailsploit」が判明 - 送信ドメイン認証では防げず
「iOS 11.2」では脆弱性14件を解消 - 「KRACK」の修正対象を拡大
「公的個人認証サービス」のインストーラに再び脆弱性
PwCサイバーサービス、IoT機器の脆弱性検査に特化したラボを開設
Mozilla、「Firefox 57.0.1」で脆弱性2件を解消
複数のバッファロー製ルータに脆弱性 - アップデートが公開
「Apache Struts 2」の「RESTプラグイン」に脆弱性 - DoS攻撃受けるおそれ