Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

パナ製映像セキュシステムの管理ソフトにRCE脆弱性

パナソニックの映像セキュリティシステム向け管理ソフト「Video Insight VMS」に深刻な脆弱性が明らかとなった。アップデートがリリースされている。

脆弱性情報のポータルサイトであるJVNによれば、脆弱性「CVE-2021-20623」が明らかになったもの。一部通信が暗号化されておらず、細工したリクエストによって任意のコードを実行されるおそれがある。共通脆弱性評価システム「CVSSv3.0」のベーススコアは「9.8」とレーティングされている。

同脆弱性は、周知を目的に同社がJPCERTコーディネーションセンターへ報告したもので、調整を経て公表された。同社では「同7.8」をリリースし、同脆弱性を修正。アップデートが呼びかけられている。

(Security NEXT - 2021/02/04 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Oracle Fusion Middleware」の脆弱性悪用に注意喚起 - 米当局
「Grafana」にクリティカル脆弱性 - なりすましや権限昇格のおそれ
DB管理ツール「pgAdmin4」に複数脆弱性 - 重要度「クリティカル」も
「Apache Causeway」に深刻な脆弱性 - アップデートで修正
ファイル転送サーバ「SolarWinds Serv-U」に脆弱性 - 「クリティカル」も複数
SonicWall製ファイアウォールにDoS脆弱性 - SSL VPN有効時に影響
エプソン製プロジェクターに脆弱性 - 310機種に影響
「FortiOS」に3件の脆弱性 - アップデートで修正
米当局、「Chromium」ゼロデイ脆弱性に注意喚起 - 派生ブラウザも警戒を
「Monsta FTP」に深刻な脆弱性 - 8月のアップデートで修正済み