ファイル転送製品「GoAnywhere MFT」に脆弱性 - すでに悪用が発生
Fortra(旧HelpSystems)のファイル転送管理ソリューション「GoAnywhere MFT」に脆弱性が明らかとなった。すでに悪用が確認されている。
信頼できないデータのデシリアライズを行い、コマンドを実行されるおそれがある脆弱性「CVE-2023-0669」が判明したもの。管理コンソールより認証なしに悪用が可能だという。意図せず管理コンソールをインターネットなどへ公開している場合、攻撃にさらされるおそれがある。
パッチ提供前より攻撃が展開されていると見られ、2月初旬には登録ユーザーに向けて緩和策の実施を呼びかける注意喚起が行われていた。その後Fortraでは、脆弱性を修正した「GoAnywhere MFT 7.1.2」をリリースしている。
Rapid 7では、脆弱性を解析して詳細を明らかにするとともに、容易に悪用が可能であるとして注意を喚起。米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)においても、同脆弱性を「悪用が確認された脆弱性カタログ(KEV)」に追加しており、利用者に対応を呼びかけている。
(Security NEXT - 2023/02/14 )
ツイート
関連リンク
PR
関連記事
個人情報含むHDD2台がリース返却後、所在不明に - 徳島県
「TeamCity」の脆弱性悪用に注意 - 対応状況の確認や侵害調査を
VPN機器経由でランサム被害、メアド変更など対策実施 - 丸高興業
フィッシング報告数が4割減 - ただし悪用URLは増加
Ciscoがアップデートを事前告知 - 8月19日に修正版を公開予定
GitLab、XSSをはじめ脆弱性13件を解消
「Ivanti EPM」や「Ivanti Neurons for MDM」に脆弱性 - 修正を実施
Windows向け「LINE PC版」のインストーラに脆弱性 - 最新版の利用を
情報共有用のクラウドストレージに不正アクセス - 扶桑電通
研修施設のサイトが改ざん被害、影響などを調査 - 東海大
