NEC製HAクラスタリングソフトに深刻な脆弱性 - パッチの適用を
NECのHAクラスタリングソフト「CLUSTERPRO X(EXPRESSCLUSTER X)」「CLUSTERPRO X SingleServerSafe(EXPRESSCLUSTER X SingleServerSafe)」のWindows版に複数の脆弱性が明らかとなった。
ファイルの上書きが可能となるパストラバーサルの脆弱性「CVE-2022-34822」やスタックベースのバッファオーバーフローの脆弱性「CVE-2022-34823」が明らかとなったもの。悪用されると、リモートより任意のコードを実行されるおそれがある。
さらにインストール先をデフォルトより変更している場合に、不適切なデフォルトパーミッションが設定される「CVE-2022-34824」、検索パスに関する脆弱性「CVE-2022-34825」なども判明した。
米国立標準技術研究所(NIST)の脆弱性データベース「NVD」では、共通脆弱性評価システム「CVSSv3.1」において、これら脆弱性のベーススコアをいずれも「9.8」と評価。重要度を「クリティカル(Critical)」とレーティングしている。
同社では、「同5.0」「同4.3」「同3.3」向けにパッチを用意しており、パッチを適用するか、信頼できるクライアントのみ接続を許可する回避策を講じるよう注意を呼びかけている。
(Security NEXT - 2022/11/16 )
ツイート
関連リンク
PR
関連記事
委託先がランサム被害、一部プレゼント応募者情報が流出 - 京都新聞
HPEのライセンス管理製品に認証回避の脆弱性 - 修正版が公開
NVIDIAのネットワークOSに複数の脆弱性 - アップデートが公開
AIエージェント「MS-Agent」にプロンプトインジェクションの脆弱性
ウェブフレームワーク「Qwik」に深刻な脆弱性 - 修正版が公開
JetBrainsの複数製品に脆弱性 - 「Hub」ではクリティカルも
メルアカに不正ログイン、フィッシングの踏み台に - じほう
個人情報含む書類を異なる金融機関へ誤送付 - 愛知のケーブルTV局
ブラウザ「MS Edge」にセキュリティ更新 - 脆弱性3件を修正
就職相談会の応募フォームに設定ミス、個人情報を閲覧可能に - 練馬区
