Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Elastic Cloud Enterprise」に情報流出の脆弱性

「Elastic Cloud Enterprise」に機密情報が流出するおそれがある脆弱性が明らかとなった。最新版で修正されている。

一部APIにおいてユーザーのパスワードやElasticsearchにおけるキーストアの設定値といった機密情報が、監視対象クラスタの監査ログや開発ログに漏洩するおそれがある脆弱性「CVE-2022-23715」が明らかとなったもの。

Elasticは、共通脆弱性評価システム「CVSSv3.1」において同脆弱性のベーススコアを「8.5」と評価しており、重要度を「高(High)」とレーティングしている。

同社は、8月24日に「同3.4.0」をリリース。機能の強化やバグの修正を行ったほか、同脆弱性を解消している。

(Security NEXT - 2022/08/31 ) このエントリーをはてなブックマークに追加

PR

関連記事

ランサムウェア被害が発生、営業活動は継続 - 食創
廃棄端末の内蔵HDDが外部流通、内部に患者情報 - 北海道医療センター
廃棄PCの内蔵HDD、破砕されずに外部流通 - 道がんセンター
脆弱性の悪用カタログに2件をあらたに追加 - 米当局
「Cisco Catalyst SD-WAN Manager」に脆弱性 - 侵害有無の確認を
「LiteSpeed cPanel Plugin」に権限昇格の脆弱性 - すでに悪用も
市教委会議資料の個人情報にマスキング不備 - 川崎市
海外グループ会社のメルアカに不正アクセス - 大気社
イベント申込フォームで個人情報が閲覧可能に - 涌谷町
土木事務所で戸籍謄本などが所在不明 - 高知県