業務支援ツール「Confluence」にあらたな脆弱性 - 既知脆弱性の悪用被害も
「CVE-2019-3398」の判明を受けて、同社では脆弱性を修正する「同6.15.2」や、同脆弱性への対応を含む「同6.14.3」「同6.13.4」「同6.12.4」「同6.6.13」をリリース。アップデートを呼びかけている。
また両製品に関しては、3月にも「WebDAV plugin」の脆弱性「CVE-2019-3395」や、「Widget Connector」に関する脆弱性「CVE-2019-3396」が判明。アップデートがリリースされていた。
JPCERTコーディネーションセンターによれば、「Widget Connector」の脆弱性「CVE-2019-3396」は、すでに実証コードが出回っており、国内において被害も確認されているという。
脆弱性を悪用されるとリモートより任意のコードを実行されるおそれがあるとして注意喚起を行っている。
(Security NEXT - 2019/04/19 )
ツイート
関連リンク
PR
関連記事
「ConnectWise ScreenConnect」に脆弱性 - 修正版が公開
NETSCOUT「nGeniusONE」に複数の脆弱性 - アップデートで修正
Python向けHTTPライブラリに脆弱性 - リクエストスマグリング攻撃のおそれ
ゼロデイ攻撃は8カ月以上前 - 「Active! mail」脆弱性の影響拡大に懸念
「Erlang/OTP」脆弱性、一部Cisco製品で影響が判明
「ActiveMQ NMS OpenWire Client」にRCE脆弱性 - 修正版が公開
「GitHub Enterprise Server」に複数脆弱性 - アップデートで修正
NVIDIA製GPUドライバに複数の脆弱性 - 権限昇格やDoSのおそれ
トレンドの法人向け複数製品に脆弱性 - アップデートで修正
「Erlang/OTP」に深刻なRCE脆弱性 - 概念実証コードも公開済み