Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

RSAのID認証管理製品に複数の深刻な脆弱性

IDや認証など一元管理するセキュリティ製品「RSA Authentication Manager」に複数の深刻な脆弱性が含まれていることが明らかとなった。

「同8.4 Patch 10」および以前のバージョンに格納型クロスサイトスクリプティング(XSS)の脆弱性「CVE-2020-5346」や、同製品で利用する複数のサードパーティ製ソフトウェアに5件の脆弱性が明らかとなったもの。特にサードパーティ製ソフトウェアの脆弱性による影響が大きい。

「Netty」に関する「CVE-2019-20444」「CVE-2019-20445」や、「Nimbus JOSE+JWT」に関する脆弱性「CVE-2019-17195」は、いずれも米国立標準技術研究所(NIST)の脆弱性データベース「NVD」による共通脆弱性評価システム「CVSSv3.1」のベーススコアが「9」以上で、「クリティカル(Critical)」とレーティングされている。

脆弱性の判明を受けてRSAでは、脆弱性の修正や機能を改善した「同8.4 P11」をリリースしており、利用者へ早急に適用するよう呼びかけている。

(Security NEXT - 2020/03/31 ) このエントリーをはてなブックマークに追加

PR

関連記事

LINEで意図に反する大量の「グループ招待」「友だち追加」 - バグ検証から拡大か
「Drupal」にRCE脆弱性 - アップロードされたファイルの確認も
エプソン製品のインストーラに脆弱性 - 最新版の利用を
VMwareのアクセス管理製品に深刻な脆弱性 - パッチは準備中
「ウイルスバスター for Mac」旧版に複数脆弱性
Google、「Chrome 87」で33件のセキュリティに関する修正を実施
10月中旬よりWPプラグイン「File Manager」の探索行為が増加
「VMware SD-WAN Orchestrator」に複数脆弱性 - 修正版が公開
「Hibernate ORM」に「SQLインジェクション」の脆弱性
「Firefox 83」公開、HTTPS限定モードを追加 - 脆弱性21件を修正