Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Citrix ADC/Gateway」にゼロデイ脆弱性 - 標的型攻撃による悪用も

同社では、脆弱性を修正した「同13.0-58.32」「同12.1-65.25」「同12.1-55.291」をリリースした。SAML認証を無効化するか、アップデートする以外に回避策はないという。

「同12.1」より以前のバージョンについてはサポートを終えており、サポート中のバージョンへアップデートするよう呼びかけた。また顧客が管理するアプライアンスのみ影響があり、同社のクラウドサービスについては影響を受けないとしている。

また同脆弱性の公表を受けて、JPCERTコーディネーションセンターや情報処理推進機構(IPA)などセキュリティ機関からも注意喚起が行われている。

(Security NEXT - 2022/12/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

中学校の生徒情報含む修学旅行しおりを紛失 - 名古屋市
県内中高校向けのメールで誤送信 - 香川県
関連7サイトで障害、原因調査や復旧急ぐ - 名鉄協商
インドネシア子会社でデータ外部送信が判明 - ダイキョーニシカワ
台湾子会社でランサム被害、影響など調査 - ニデック
「Langflow OSS」に複数の深刻な脆弱性 - アップデートで修正
Cisco、7月1日の脆弱性修正を事前予告 - 「Catalyst Center」など対象
「Chrome」に「クリティカル」4件を含む脆弱性修正アップデート
預かり証控が所在不明、文書整理で判明 - 旭川信金
メルアカ侵害でスパムの踏み台に - 日本医業経営コンサルタント協会