Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Lenovo製インフラ管理ソフトに情報漏洩のおそれ

Lenovoが提供するインフラ管理ソフトウェア「Lenovo XClarity Administrator(LXCA)」に複数の脆弱性が含まれていることがわかった。

同ソフトウェアにおいて、ユーザー名やライセンスキー、IPアドレス、暗号化されたパスワードハッシュなど含む構成ファイルの情報へ認証なくアクセスが可能となる情報漏洩の脆弱性「CVE-2019-6193」が判明した。

さらにXML外部実体参照(XXE)の脆弱性「CVE-2019-6194」やクロスサイトスクリプティングの脆弱性「CVE-2019-19757」が明らかとなっている。

共通脆弱性評価システムであるCVSSv3.1においてもっともスコアが高い「CVE-2019-6194」が「7.5」とされており、のこる2件についてはそれぞれ「5.7」「5.4」だった。

同社はパッチ全体について重要度を「中(Medium)」とレーティング。「同2.6.6」で脆弱性を修正したという。

(Security NEXT - 2020/02/18 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Cisco IOS」脆弱性、公表から7年後も攻撃が継続
ホスティング管理ツール「Plesk Obsidian」に脆弱性 - アップデートで修正
「Docker Desktop」に深刻な脆弱性 - コンテナからAPIアクセスのおそれ
「iPhone」「iPad」にアップデート - ゼロデイ脆弱性を修正
Apple、「Mac」の脆弱性を修正 - 標的型攻撃に悪用か
分散トランザクション管理ツール「Apache Seata」に脆弱性
「Kubernetes」マルチテナント管理ツール「Capsule」に深刻な脆弱性
Google、「Chrome 139」をリリース - AIが発見した脆弱性を修正
「Firefox 142」を公開 - 9件の脆弱性を解消
「VMware Tanzu for Valkey」の脆弱性を修正 - 「クリティカル」も