Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「HP Network Automation」に複数の脆弱性

ネットワークデバイスの運用管理を自動化する「HP Network Automation」に複数の脆弱性が発見されたとして、セキュリティ機関が注意を呼びかけている。

同製品のウェブ管理画面に、「クロスサイトスクリプティング(XSS)」や「クリックジャッキング」「クロスサイトリクエストフォージェリ(CSRF)」など、複数の脆弱性が存在することが判明したもの。

脆弱性が悪用された場合、攻撃者が認証されているユーザーにリクエストを送信させることで、不正なコードを実行させたり、サービス拒否、権限の昇格、情報漏洩などが発生するおそれがあるという。

「同10.x」「同9.0x」「同9.2x」「同9.1x」に影響があり、修正版として「同09.22.02」「同10.00.01」が公開されている。

(Security NEXT - 2015/04/21 ) このエントリーをはてなブックマークに追加

PR

関連記事

「NetScaler ADC」脆弱性、パッチ公開前から攻撃発生
「NetScaler ADC/Gateway」にゼロデイ脆弱性 - 早急に更新を
「Chrome」にゼロデイ脆弱性、アップデート公開 - 軽減策の実施も
特権コマンド実行ツール「sudo」に重要度「クリティカル」の脆弱性
「IBM WebSphere Application Server」にRCE脆弱性 - 暫定パッチ公開
「MS Edge」にアップデート - 固有の脆弱性などにも対処
Salesforceのローコード開発ツールに脆弱性 - 設定リスクの指摘も
構成管理ツール「Salt」に複数脆弱性 - 「クリティカル」も
「Kibana」に深刻な脆弱性 - 「Chromium」の既知脆弱性に起因
「IBM i」のFAX機能に権限昇格の脆弱性 - 修正パッチを提供