Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Kaseya、ゼロデイ攻撃受けたIT管理製品のアップデートを公開

また今回のアナウンスでは、4月にリリースした「同9.5.5」において、当時のアドバイザリでは言及していなかったリモートよりコードを実行されるおそれがある脆弱性「CVE-2021-30118」に対応していたことを明らかにした。

5月に公開した「同9.5.6」においても、「SQLインジェクション」の脆弱性「CVE-2021-30117」をはじめ、ローカルファイルインクルードの脆弱性「CVE-2021-30121」、XML外部実体参照の脆弱性「CVE-2021-30201」などへ対処していたという。

「同9.5.5」以降で修正された脆弱性は、CVEベースで以下のとおり。

CVE-2021-30116
CVE-2021-30117
CVE-2021-30118
CVE-2021-30119
CVE-2021-30120
CVE-2021-30121
CVE-2021-30201

(Security NEXT - 2021/07/12 ) このエントリーをはてなブックマークに追加

PR

関連記事

IBMの「AIX」「PowerVM VIOS」に多数脆弱性 - 修正版を提供
先週注目された記事(2026年8月16日〜2026年8月22日)
米当局、「Zimbra」脆弱性の悪用を警告 - 2026年5件目のKEV登録
調査票発送時の宛名に本来不要な国籍を記載 - 杉並区
企業サイト侵害か、問い合わせ情報流出の可能性 - セントラルコンサルタント
クラフトビール通販サイトで個人情報流出の可能性
委託先の患者支援システムで個人情報流出 - 旭化成セラピューティクス
アクセス制限に不備、個人情報流出の可能性 - エリッツHD子会社
広報紙配布の宛名シール、別人宛名に重ね貼り - 大阪市
「PostgreSQL」が脆弱性28件や多数バグを修正