サーバ設定ツール「Chef」のアドオンに脆弱性- 遠隔から攻撃受けるおそれ
サーバ設定ツール「Chef」のエンタープライズ向けアドオン「Chef Manage」に、リモートより任意のコードを実行されるおそれがある脆弱性が明らかとなった。セキュリティ機関が注意を呼びかけている。
以前は「opscode-manage」として知られていた「Chef Manage」に、検証を行わずにデシリアライズ処理を行う脆弱性「CVE-2016-4326」が含まれていることが判明したもの。細工したCookieにより任意のコードを実行されるおそれがある。
「同1.11.4」および以前のバージョンに影響があり、「同1.12.0」以降で修正されている。セキュリティ機関では、最新版へアップデートするよう注意を呼びかけている。
(Security NEXT - 2016/05/18 )
ツイート
関連リンク
PR
関連記事
「cPanel & WHM」に3件の脆弱性 - いずれも「クリティカル」
「GitLab AI Gateway」にサンドボックス回避の脆弱性 - コマンド実行のおそれ
「Chrome」がアップデート - 脆弱性11件を解消
国内の「NetScaler」狙う攻撃も - 最新IoCで侵害確認を
「Apache HTTPD」に複数脆弱性 - 「クリティカル」との評価も
WatchGuardの「Fireware OS」に15件の脆弱性
HPE製アクセスポイント「Instant On」に脆弱性 - 「クリティカル」5件など
「FortiMail」に深刻なゼロデイ脆弱性 - 悪用が報告、修正版は準備中
Cisco、10月7日に複数製品のセキュリティアドバイザリを公開予定
NVIDIA製GPU関連ソフトに脆弱性 - 重要度「クリティカル」も
