Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Proofpointの「Insider Threat Management」に複数脆弱性 - アップデートがリリース

Proofpointの「Insider Threat Management(旧Observe ITM)」に複数の脆弱性が明らかとなった。「macOS」や「Linux」向けのエージェントにも脆弱性が明らかとなっている。

「Insider Threat Management Server」のウェブコンソールにおいて、XML外部実体参照(XXE)の脆弱性「CVE-2021-22158」や、クロスサイトスクリプティング(XSS)の脆弱性「CVE-2021-22157」、認証バイパスの脆弱性「CVE-2021-27900」が明らかとなったもの。

共通脆弱性評価システム「CVSSv3.1」のベーススコアは、いずれも8台前半で、重要度は「高(High)」とレーティングされている。同社は、脆弱性を修正した「同7.11.1」「同7.10.3」「同7.9.3」をリリースした。

また「macOS」や「Linux」向けに提供する「Insider Threat Management Agent」においても、証明書の検証処理に脆弱性「CVE-2021-27899」が判明し、「同7.11.1」「同7.10.3」「同7.9.3」にて修正を実施している。

(Security NEXT - 2021/04/07 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Adobe Acrobat/Reader」に6件の脆弱性 - アップデートで修正
Ivantiのリモートアクセス製品に複数脆弱性 - 「クリティカル」も
MS、2024年最後の月例パッチを公開 - ゼロデイ脆弱性も修正
米当局、「Windows」に判明したゼロデイ脆弱性に注意喚起
「Ivanti CSA」に深刻な脆弱性 - 管理者権限を奪われるおそれ
「Dell PowerFlex」など複数製品に深刻な脆弱性 - アップデートを公開
「Chrome」にセキュリティアップデート - 複数の脆弱性を解消
QNAP製NAS向け複数アプリに脆弱性 - アップデートで修正
トレンドマイクロのサーバ向けセキュリティ対策製品に脆弱性
「OpenWrt」で汚染されたビルドが配布可能となる脆弱性