Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

NEC製HAクラスタリングソフトに深刻な脆弱性 - パッチの適用を

NECのHAクラスタリングソフト「CLUSTERPRO X(EXPRESSCLUSTER X)」「CLUSTERPRO X SingleServerSafe(EXPRESSCLUSTER X SingleServerSafe)」のWindows版に複数の脆弱性が明らかとなった。

ファイルの上書きが可能となるパストラバーサルの脆弱性「CVE-2022-34822」やスタックベースのバッファオーバーフローの脆弱性「CVE-2022-34823」が明らかとなったもの。悪用されると、リモートより任意のコードを実行されるおそれがある。

さらにインストール先をデフォルトより変更している場合に、不適切なデフォルトパーミッションが設定される「CVE-2022-34824」、検索パスに関する脆弱性「CVE-2022-34825」なども判明した。

米国立標準技術研究所(NIST)の脆弱性データベース「NVD」では、共通脆弱性評価システム「CVSSv3.1」において、これら脆弱性のベーススコアをいずれも「9.8」と評価。重要度を「クリティカル(Critical)」とレーティングしている。

同社では、「同5.0」「同4.3」「同3.3」向けにパッチを用意しており、パッチを適用するか、信頼できるクライアントのみ接続を許可する回避策を講じるよう注意を呼びかけている。

(Security NEXT - 2022/11/16 ) このエントリーをはてなブックマークに追加

PR

関連記事

ランサムウェア被害が判明、商品出荷に影響 - ペット用品会社
「MS Edge」にアップデート - 脆弱性2件を解消
BeyondTrustのリモート管理製品に深刻な脆弱性 - 修正版を提供
「React Native CLI」や「SmarterMail」の脆弱性悪用に警戒を - ランサムでも
AI連携に用いる「GitLab AI Gateway」に脆弱性 - 早急に更新を
まもなく2月の月例セキュリティパッチ - 祝日直撃のため注意を
ウェブメール「Roundcube」にセキュリティ更新 - 脆弱性2件に対処
先週注目された記事(2026年2月1日〜2026年2月7日)
クライアント管理製品「FortiClientEMS」に深刻なSQLi脆弱性
業務用携帯が所在不明、除雪時に流雪溝へ落下 - 大鰐町