Kaseya、ゼロデイ攻撃受けたIT管理製品のアップデートを公開
また今回のアナウンスでは、4月にリリースした「同9.5.5」において、当時のアドバイザリでは言及していなかったリモートよりコードを実行されるおそれがある脆弱性「CVE-2021-30118」に対応していたことを明らかにした。
5月に公開した「同9.5.6」においても、「SQLインジェクション」の脆弱性「CVE-2021-30117」をはじめ、ローカルファイルインクルードの脆弱性「CVE-2021-30121」、XML外部実体参照の脆弱性「CVE-2021-30201」などへ対処していたという。
「同9.5.5」以降で修正された脆弱性は、CVEベースで以下のとおり。
CVE-2021-30116
CVE-2021-30117
CVE-2021-30118
CVE-2021-30119
CVE-2021-30120
CVE-2021-30121
CVE-2021-30201
(Security NEXT - 2021/07/12 )
ツイート
PR
関連記事
「Firefox」にメモリ破壊の脆弱性 - 任意コード実行のおそれ
「Cisco Unified CM」のSSRF脆弱性、悪用に注意
「macOS Tahoe 26.5.2」公開 - 脆弱性37件を修正
「IBM Db2」に深刻な脆弱性 - 暫定的な修正を提供
米当局、「SharePoint Server」の脆弱性悪用に注意喚起
サポート詐欺でPC遠隔操作、情報流出を調査 - 東北文化学園大
システムの登録ユーザー情報、ユーザー間で閲覧可能に - コマツ
児童情報を全認定こども園にメール誤送信 - 八王子市
「Apache Tomcat」に複数脆弱性 - 「クリティカル」との評価も
「NetScaler ADC/Gateway」に複数脆弱性 - アップデートで修正

