エッジ管理製品「HPE EIM」に深刻な脆弱性 - 早急に対応を
エッジデバイスの管理ソリューション「HPE Edgeline Infrastructure Management Software(EIM)」にリモートより悪用されるおそれがある深刻な脆弱性が判明した。
同製品は「HPE Edgeline Infrastructure Manager」としても知られる製品。同製品において認証をバイパスされ、コマンドを実行される脆弱性「CVE-2020-7199」が明らかとなったもの。
特権を取得されるおそれがあるほか、サービス拒否、構成の変更などに悪用されるおそれがある。共通脆弱性評価システムである「CVSSv3.1」のスコアは「9.8」で、「クリティカル(Critical)」とレーティングされている。
同社は同脆弱性の判明を受け、修正版となる「同1.21」をリリース。できるだけ早く対応するよう利用者へ注意を呼びかけている。
(Security NEXT - 2020/12/08 )
ツイート
PR
関連記事
「FortiClient EMS」など7件が悪用脆弱性リストに追加 - 「Adobe」「MS」関連も
AWS向けMCPサーバに深刻なRCE脆弱性 - 修正状況は不明
「MS Edge」がアップデート - 「クリティカル」含む脆弱性60件を修正
「Adobe Acrobat/Reader」にゼロデイ脆弱性 - 悪用を確認、緊急更新を
感染確認ツール「EmoCheck」に脆弱性 - Emotet収束、利用停止を
「抹茶シリーズ」に脆弱性、アップデートで修正 - OSS版は動作検証用
Palo Alto、「Cortex XSOAR」など複数製品で脆弱性を修正
「Chrome 147」が公開 - 「クリティカル」2件含む多数脆弱性を修正
開発ツール「GitLab」にセキュリティ更新 - 脆弱性12件を修正
「IBM Verify Identity Access」に脆弱性 - アップデート実施を
