Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MSの「Skype」サーバや「TFS」に脆弱性 - 定例外で修正

「Team Foundation Server」に判明した「CVE-2019-0646」はXSSの脆弱性。細工されたスクリプトをサーバに送信することで、侵害されたページへアクセスしたユーザーにスクリプトを実行させることが可能となる。

さらに非表示とされるべき変数を適切に処理していないため、情報漏洩が生じる脆弱性「CVE-2019-0647」を解消した。

深刻度は「CVE-2019-0624」「CVE-2019-0646」が4段階中2番目にあたる「重要」。「CVE-2019-0647」は、1段階低い「警告」とレーティングした。

これら脆弱性の悪用可能製指標は、現行バージョン、旧バージョン含め、「悪用される可能性は低い」「影響されない」のいずれかとしている。

(Security NEXT - 2019/01/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Chromium」の深刻な脆弱性、すでに悪用済み - 「MS Edge」も緊急更新
MS、「Microsoft Edge 103.0.1264.49」を公開 - ゼロデイ脆弱性に対処
「GitLab」にセキュリティアップデート - 脆弱性2件を修正
Cisco、セキュリティアドバイザリ17件を公開
ブラウザ「Chrome」に「クリティカル」の脆弱性 - 更新を
「SharePoint Server」の脆弱性悪用に要警戒 - 米当局が注意喚起
WPプラグイン「Network Summary」に深刻な脆弱性 - パッチ未提供
エレコム製無線LANルータ2機種に複数の脆弱性
エレコム製の複数無線LANルータに3件の脆弱性
「Apache Tomcat」にアップデート - 「同8.5」系は最後の更新