韓NetSarang製サーバ管理ツールのアップデートにバックドア - 「PlugX」との類似点も
Kasperskyでは、金融、教育、通信、製造、エネルギー、運輸業界など、同製品の導入企業はワールドワイドで数百にのぼり、アップデートを適用していない組織が存在する可能性があるとして、注意を呼びかけている。
今回、脆弱性の影響を受ける製品は以下のとおり。
Xmanager Enterprise 5.0 Build 1232
Xmanager 5.0 Build 1045
Xshell 5.0 Build 1322
Xftp 5.0 Build 1218
Xlpd 5.0 Build 1220
(Security NEXT - 2017/08/18 )
ツイート
関連リンク
PR
関連記事
JetBrains、10月のアップデートで複数製品の脆弱性18件を修正
HPE Aruba製アクセスポイントに複数脆弱性 - 「クリティカル」も
「Android」にセキュリティアップデート - 一部脆弱性は悪用も
テンプレエンジン「Twig」にサンドボックス回避の脆弱性
スマホのセキュ対策、80代の約4割が「何も行っていない」
「Veeam Backup Enterprise Manager」に脆弱性 - 認証回避のおそれ
NVIDIAのデータ処理ユニットに複数の脆弱性が判明
OktaのWindows版パスワードレス機能に脆弱性 - アップデートで修正済み
Ciscoの産業ネットワーク向けアクセスポイントに深刻な脆弱性
「Chrome」にアップデート - 重要度「高」の脆弱性2件を修正