エッジ管理製品「HPE EIM」に深刻な脆弱性 - 早急に対応を
エッジデバイスの管理ソリューション「HPE Edgeline Infrastructure Management Software(EIM)」にリモートより悪用されるおそれがある深刻な脆弱性が判明した。
同製品は「HPE Edgeline Infrastructure Manager」としても知られる製品。同製品において認証をバイパスされ、コマンドを実行される脆弱性「CVE-2020-7199」が明らかとなったもの。
特権を取得されるおそれがあるほか、サービス拒否、構成の変更などに悪用されるおそれがある。共通脆弱性評価システムである「CVSSv3.1」のスコアは「9.8」で、「クリティカル(Critical)」とレーティングされている。
同社は同脆弱性の判明を受け、修正版となる「同1.21」をリリース。できるだけ早く対応するよう利用者へ注意を呼びかけている。
(Security NEXT - 2020/12/08 )
ツイート
PR
関連記事
管理基盤「JetBrains Hub」に認証回避の深刻な脆弱性
SAP、セキュリティアドバイザリ26件を新規公開 - 「クリティカル」も
米当局、MS関連のゼロデイ脆弱性6件を悪用リストに追加
「GitLab」にアップデート - 脆弱性15件を修正
Adobe、InDesignやLightroomなど9製品にアップデート
「Ivanti EPM」に複数脆弱性 - 過去公表脆弱性とあわせて解消
「FortiOS」に複数脆弱性、SSL-VPNなど影響 - アップデートで修正
2月のMS月例パッチが公開 - ゼロデイ脆弱性6件含む55件に対処
「Django」にセキュリティ更新 - SQLiやDoSなど脆弱性6件を解消
沖電気製プリンタや複合機のWindows向けユーティリティに脆弱性
