「Citrix ADC/Gateway」にゼロデイ脆弱性 - 標的型攻撃による悪用も
Citrixが提供する「Citrix ADC」「Citrix Gateway」にリモートより攻撃が可能となる深刻な脆弱性が明らかとなった。すでに悪用が確認されており、同社では早急にアップデートを実施するよう利用者へ呼びかけている。
同社が、現地時間12月13日にセキュリティアドバイザリをリリースし、認証なしにリモートよりコードの実行が可能となる脆弱性「CVE-2022-27518」を明らかにしたもの。
「SAML SP(サービスプロバイダ)」や「SAML IdP(IDプロバイダ)」として構成している場合に影響があり、同社では脆弱性の重要度を「クリティカル(Critical)」と評価している。
同社によると、一部の標的型攻撃において同脆弱性の悪用が実際に確認されているという。
同社では共通脆弱性評価システム「CVSSv3」のベーススコアを示していない。米国立標準技術研究所(NIST)による脆弱性データベース「NVD」では、CVE番号の採番機関としてCitrixが同脆弱性のCVSS基本値を「9.8」と評価していることを明らかにしている。
(Security NEXT - 2022/12/14 )
ツイート
関連リンク
PR
関連記事
中学校の生徒情報含む修学旅行しおりを紛失 - 名古屋市
県内中高校向けのメールで誤送信 - 香川県
関連7サイトで障害、原因調査や復旧急ぐ - 名鉄協商
インドネシア子会社でデータ外部送信が判明 - ダイキョーニシカワ
台湾子会社でランサム被害、影響など調査 - ニデック
「Langflow OSS」に複数の深刻な脆弱性 - アップデートで修正
Cisco、7月1日の脆弱性修正を事前予告 - 「Catalyst Center」など対象
「Chrome」に「クリティカル」4件を含む脆弱性修正アップデート
預かり証控が所在不明、文書整理で判明 - 旭川信金
メルアカ侵害でスパムの踏み台に - 日本医業経営コンサルタント協会

