Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ファイル転送製品「GoAnywhere MFT」に脆弱性 - すでに悪用が発生

Fortra(旧HelpSystems)のファイル転送管理ソリューション「GoAnywhere MFT」に脆弱性が明らかとなった。すでに悪用が確認されている。

信頼できないデータのデシリアライズを行い、コマンドを実行されるおそれがある脆弱性「CVE-2023-0669」が判明したもの。管理コンソールより認証なしに悪用が可能だという。意図せず管理コンソールをインターネットなどへ公開している場合、攻撃にさらされるおそれがある。

パッチ提供前より攻撃が展開されていると見られ、2月初旬には登録ユーザーに向けて緩和策の実施を呼びかける注意喚起が行われていた。その後Fortraでは、脆弱性を修正した「GoAnywhere MFT 7.1.2」をリリースしている。

Rapid 7では、脆弱性を解析して詳細を明らかにするとともに、容易に悪用が可能であるとして注意を喚起。米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)においても、同脆弱性を「悪用が確認された脆弱性カタログ(KEV)」に追加しており、利用者に対応を呼びかけている。

(Security NEXT - 2023/02/14 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

新規セキュリティアドバイザリ14件を公開 - SAP
「GitLab」に複数脆弱性 - 早急にアップデートを
「Firefox」に脆弱性、アップデートを公開 - 「クリティカル」との評価も
マンション管理業務主任者登録の申請書類が所在不明に - 国交省
個人情報含む伝票綴りを紛失、誤廃棄の可能性 - JAおきなわ
中学校で卒業生の個人情報が生徒用端末から閲覧可能に - 半田市
MS、6月の月例パッチを公開 - ゼロデイ脆弱性などへ対応
「Adobe Acrobat/Reader」に複数脆弱性 - アップデートで修正
「FortiOS」に複数脆弱性 - 権限の昇格やセッション管理不備など修正
「Chrome」に複数脆弱性 - セキュリティアップデートで解消