東芝製HDD向けパスワードツールの脆弱性修正版がリリース
東芝デバイス&ストレージが提供するWindows用パスワードツールに脆弱性が明らかとなった問題で、同社は脆弱性を修正したプログラムをリリースした。
同社外付けハードディスク「CANVIOシリーズ」向けに提供されている「Windows用パスワードツール」に脆弱性「CVE-2020-5569」が明らかとなったもの。
同社は、脆弱性が含まれるプログラムの提供を3月10日に停止。脆弱性を公表してアンインストールするよう呼びかけるとともにアップデートの準備を進めていることを明らかにしていた。
同社は、4月28日に脆弱性を修正した「同1.40.0410」をリリース。利用者へ最新版を利用するよう呼びかけている。
(Security NEXT - 2020/04/30 )
ツイート
関連リンク
PR
関連記事
脅威情報共有基盤「MISP」がアップデート - 2件の脆弱性を修正
「Apache Struts」にDoS脆弱性 - ディスク領域枯渇のおそれ
組織向けコラボツール「Mattermost」に脆弱性 - 「クリティカル」も
SWITCHBOT製テレビドアホンに脆弱性 - 親子機の更新を
「Fluent Bit」に認証回避やRCEなど脆弱性 - アップデートで修正
AI環境向けに分散処理フレームワーク「Ray」にRCE脆弱性
認証管理製品「Devolutions Server」に複数脆弱性 - アップデートを提供
米当局、工場設備向け「ScadaBR」のXSS脆弱性悪用を警告
「Grafana」にクリティカル脆弱性 - なりすましや権限昇格のおそれ
ファイル転送サーバ「SolarWinds Serv-U」に脆弱性 - 「クリティカル」も複数
