脆弱性スキャナ「Nessus」にセキュリティアップデート
Tenableは、脆弱性スキャナ「Nessus」のセキュリティアップデートをリリースした。重要度を「クリティカル」とレーティングしている。
今回のアップデートは、権限昇格の脆弱性「CVE-2023-0101」を修正したもの。認証されたユーザーが細工したファイルを実行するとホストにおける「root権限」や「NT AUTHORITY/SYSTEM権限」を取得されるおそれがある。
同社は、共通脆弱性評価システム「CVSSv3.1」のベーススコアを「9.1」、重要度を4段階中もっとも高い「クリティカル(Critical)」とレーティングしている。
2022年12月29日に報告を受けたもので、年明け1月18日にリリースした「同10.4.2」「同8.15.8」にて同脆弱性を修正。利用者に注意を呼びかけている。
(Security NEXT - 2023/02/01 )
ツイート
関連リンク
PR
関連記事
PDFに変換し忘れ、意図しない個人情報を誤送信 - 仙台市小学校
「Movable Type」に深刻な脆弱性、アップデート公開 - EOL版にも影響
「OpenSSL」にセキュリティアップデート - 脆弱性7件を修正
海外子会社にサイバー攻撃、グループも含め影響調査 - 三精テクノ
岡山市、Instagram上の「なりすましアカウント」に注意喚起
「NVIDIA Triton Inference Server」に複数のDoS脆弱性
「Docker Engine」に複数の脆弱性 - 権限昇格や認可回避など修正
セキュリティアップデート「Firefox 149.0.2」公開 - Mozilla
ネットバンキング不正送金、被害額が5倍に - 法人は21倍
旧メールシステムのアカウントに不正アクセス - ゼットン
