Kaseya、ゼロデイ攻撃受けたIT管理製品のアップデートを公開
また今回のアナウンスでは、4月にリリースした「同9.5.5」において、当時のアドバイザリでは言及していなかったリモートよりコードを実行されるおそれがある脆弱性「CVE-2021-30118」に対応していたことを明らかにした。
5月に公開した「同9.5.6」においても、「SQLインジェクション」の脆弱性「CVE-2021-30117」をはじめ、ローカルファイルインクルードの脆弱性「CVE-2021-30121」、XML外部実体参照の脆弱性「CVE-2021-30201」などへ対処していたという。
「同9.5.5」以降で修正された脆弱性は、CVEベースで以下のとおり。
CVE-2021-30116
CVE-2021-30117
CVE-2021-30118
CVE-2021-30119
CVE-2021-30120
CVE-2021-30121
CVE-2021-30201
(Security NEXT - 2021/07/12 )
ツイート
PR
関連記事
セイコーエプソン製プリンタドライバに脆弱性 - 日本語以外の環境に影響
DDoS攻撃が件数減、一方100Gbps超の攻撃も - IIJレポート
Google、ブラウザ最新版「Chrome 136」を公開 - 8件のセキュリティ修正
米当局、悪用が確認された脆弱性4件について注意喚起
海外子会社がランサム被害、影響など詳細を調査 - 淀川製鋼所
システム障害、調査でランサムウェアが原因と判明 - 近鉄エクスプレス
パッチや緩和策の適用、メモリ保護を統合した脆弱性対策製品
従業員がサポート詐欺被害、個人情報流出か - 住友林業クレスト
個人情報含む契約書類を誤送信、アドレス帳で選択ミス - 新潟県
生徒情報含むデータを第三者メアドへ誤送信 - 鹿児島高