Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ピクサー製レンダリングソフトに脆弱性 - アップデートがリリース

トイ・ストーリーなど人気3Dアニメーション作品を手がけるPixar Animation Studios製のネットワークレンダリングソフトウェア「Tractor 2」に脆弱性が含まれていることが明らかになった。セキュリティ機関などがアップデートを呼びかけている。

「同2.2」および以前のバージョンにおいて、コメントの取り扱いにクロスサイトスクリプティングの脆弱性「CVE-2018-5411」が含まれていることが明らかとなったもの。同脆弱性を悪用されると、製品にログインしているブラウザ上で任意のスクリプトを実行されるおそれがある。

同社では、脆弱性への対応も含む最新版「同2.3」をリリース。セキュリティ機関などがアップデートを呼びかけている。

(Security NEXT - 2018/12/18 ) このエントリーをはてなブックマークに追加

PR

関連記事

「WordPress」にアップデート、複数脆弱性を解消 - 旧版利用者は注意
「CODE BLUE 2025」29講演が決定 - AIチップ脆弱性から法的課題まで
島根県内の宿泊兼複合施設サイトで顧客情報流出の可能性
外部からの攻撃でシステム障害、一部授業に影響 - 中村学園大
8月のDDoS攻撃件数、前月比1.3倍 - 50Gbps超の攻撃も
「VMware Aria Operations」や「VMware Tools」に脆弱性 - 修正版を公開
Doxense製プリントサーバ管理ソフト「Watchdoc」に深刻な脆弱性
構成管理ツール「Chef Automate」に深刻な脆弱性 - 9月初旬に修正
「Rancher Manager」に脆弱性 - フィッシング悪用や情報漏洩のおそれ
メールセキュ製品「Libraesva ESG」に脆弱性 - すでに悪用も、国家関与か