ファイル転送製品「GoAnywhere MFT」に脆弱性 - すでに悪用が発生
Fortra(旧HelpSystems)のファイル転送管理ソリューション「GoAnywhere MFT」に脆弱性が明らかとなった。すでに悪用が確認されている。
信頼できないデータのデシリアライズを行い、コマンドを実行されるおそれがある脆弱性「CVE-2023-0669」が判明したもの。管理コンソールより認証なしに悪用が可能だという。意図せず管理コンソールをインターネットなどへ公開している場合、攻撃にさらされるおそれがある。
パッチ提供前より攻撃が展開されていると見られ、2月初旬には登録ユーザーに向けて緩和策の実施を呼びかける注意喚起が行われていた。その後Fortraでは、脆弱性を修正した「GoAnywhere MFT 7.1.2」をリリースしている。
Rapid 7では、脆弱性を解析して詳細を明らかにするとともに、容易に悪用が可能であるとして注意を喚起。米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)においても、同脆弱性を「悪用が確認された脆弱性カタログ(KEV)」に追加しており、利用者に対応を呼びかけている。
(Security NEXT - 2023/02/14 )
ツイート
関連リンク
PR
関連記事
芸術学科公演会の案内メールで誤送信 - 近畿大
組合員や取引先の電話番号含む携帯電話を紛失 - JA遠州夢咲
「サイバー攻撃演習訓練実施マニュアル」を公開 - 日本シーサート協議会
国と都の開業支援施設、マルウェア感染確認されず
福岡県暴力追放運動推進センターがサポート詐欺被害 - 情報流出のおそれも
米政府、重要インフラ向けの「CPGs」をアップデート
ランサム被害が前年比約1.5倍 - バックアップ取得も復元に難あり
米政府、「AzureAD」や「MS365」環境向けのインシデント調査ツールを公開
「JavaScript」のランタイム環境「Deno」に脆弱性
支援学校で生徒の個人情報含む私物USBメモリ紛失 - 大阪府