Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Dell製ネットワーク管理製品に複数の脆弱性 - 10月のアップデートで修正済み

ネットワーク上のデバイスを検出し、監視や管理が行えるDellの「OpenManage Network Manager」に複数の脆弱性が含まれていることがわかった。

同製品において、認証不備の脆弱性や「CVE-2018-15768」、アクセス制御に問題がある「CVE-2018-15767」が明らかとなったもの。KoreLogicのセキュリティ研究者が発見し、2月にDellへ報告していた。Linux上で動作する「同6.2.0.51 SP3」が影響を受けるという。

同製品で利用する「MySQL」では、デフォルトの認証情報を使用。またルート権限で動作する「MySQL」に対してアクセス制御が行われておらず、悪意あるユーザーによってバックドアが設置され、ルート権限を取得されるおそれがある。

Dellでは、10月8日にリリースした「同6.5.3」においてこれら脆弱性へ対処。KoreLogicでは、脆弱性の詳細を明らかにし、「実証コード(PoC)」を公開している

(Security NEXT - 2018/11/07 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Nessus」「Nessus Agent」に脆弱性 - 任意ファイル削除のおそれ
「Apache MINA」に深刻な脆弱性2件 - アップデートを
米当局、脆弱性6件を悪用カタログに追加
Cisco製FWにバックドア「FIRESTARTER」 - 新手法で永続化、侵害確認を
「Cisco ASA/FTD」脆弱性がDoS攻撃の標的に - 修正を再度呼びかけ
「MS Edge」にセキュリティ更新 - 脆弱性2件を修正
「DeepL」のChrome向け拡張機能にXSS脆弱性
「M365 Copilot」にオープンリダイレクトの脆弱性 - すでに修正済み
「Apache ActiveMQ」にRCE脆弱性 - 悪用が確認され「KEV」にも登録
「MOVEit WAF」に検知回避の深刻な脆弱性 - 早急な対策を