Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Lenovo製インフラ管理ソフトに情報漏洩のおそれ

Lenovoが提供するインフラ管理ソフトウェア「Lenovo XClarity Administrator(LXCA)」に複数の脆弱性が含まれていることがわかった。

同ソフトウェアにおいて、ユーザー名やライセンスキー、IPアドレス、暗号化されたパスワードハッシュなど含む構成ファイルの情報へ認証なくアクセスが可能となる情報漏洩の脆弱性「CVE-2019-6193」が判明した。

さらにXML外部実体参照(XXE)の脆弱性「CVE-2019-6194」やクロスサイトスクリプティングの脆弱性「CVE-2019-19757」が明らかとなっている。

共通脆弱性評価システムであるCVSSv3.1においてもっともスコアが高い「CVE-2019-6194」が「7.5」とされており、のこる2件についてはそれぞれ「5.7」「5.4」だった。

同社はパッチ全体について重要度を「中(Medium)」とレーティング。「同2.6.6」で脆弱性を修正したという。

(Security NEXT - 2020/02/18 ) このエントリーをはてなブックマークに追加

PR

関連記事

NEC製ルータ「Aterm」シリーズに脆弱性 - 21モデルに影響
「Cisco IMC」に複数の脆弱性 - 管理者権限を奪われるおそれも
ビデオ会議ツール「TrueConf」にゼロデイ攻撃 - アップデート機能に脆弱性
Apple、「iOS 18.7.7」「iPadOS 18.7.7」の対象デバイスを拡大
「baserCMS」に複数脆弱性 - 「クリティカル」との評価も
「Cisco SSM」に深刻な脆弱性 - API経由でコマンド実行のおそれ
Chromium系ブラウザは脆弱性悪用に警戒を - 米当局が注意喚起
「Chrome」にアップデート、脆弱性21件を修正 - 一部で悪用も
「NVIDIA Jetson Linux」に複数脆弱性 - アップデートを公開
GIGABYTE製ユーティリティ「GCC」に脆弱性