Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

F5、8月のセキュリティパッチを公開 - 「BIG-IP」などの脆弱性に対処

F5は、8月のセキュリティアップデートをリリースし、あわせて21件の脆弱性を修正した。

脆弱性によって対象製品は異なるが、今回のアップデートでは「BIG-IP」や「BIG-IQ」「NGINX」の管理製品など、あわせて21件の脆弱性を修正した。4段階の重要度においてもっとも高い「クリティカル(Critical)」とレーティングされる脆弱性は含まれていない。

重要度が2番目に高い「高(High)」とされる脆弱性12件に対処したほか、「中(Medium)」の脆弱性8件、「低(Low)」1件を解消している。共通脆弱性評価システム「CVSSv3」のベーススコアを見ると、12件が7以上と評価されている。

今回明らかとなった脆弱性においてもっともスコアが高かったのは、「BIG-IP」の「iControl REST」に明らかとなった「CVE-2022-35243」。「8.7」と評価されている。

管理者を割り当てられたユーザーが非公開の「iControl REST」を用いてアプライアンスモードの制限を回避することが可能となる。ただし、データプレーンが露出することはないとしている。

(Security NEXT - 2022/08/05 ) このエントリーをはてなブックマークに追加

PR

関連記事

2支店で顧客情報記載の書類が所在不明 - 青森みちのく銀
「代金後払いサービス」で侵害、サービスを停止 - ヤマト運輸
チケット販売「イープラス」、払戻し申請した顧客顧客の個人情報が流出
税務署やe-Tax装うフィッシング、控除や還付など口実 - アプリへ不正誘導
GitLab、旧ブランチ向けにセキュリティ更新 - クリティカル脆弱性を修正
Mozilla、ブラウザ最新版「Firefox 157」を公開 - 脆弱性76件を解消
アイデンティティ管理製品「SailPoint IdentityIQ」に深刻な脆弱性
ブラウザ「Chrome」にセキュリティ更新 - 脆弱性32件を修正
オープンキャンパスの受付名簿が所在不明 - 三重大
生徒の健康記録紛失、大規模改修時の移動で - 新潟市中学校