Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Carbon Black App Control」に深刻な脆弱性 - アップデートが公開

アプリケーションの制御機能を提供する「VMware Carbon Black App Control」に深刻な脆弱性が明らかとなった。アップデートが提供されている。

同製品の管理者向けコンソールにアクセスできる権限がある場合に、細工した入力によって同製品が稼働するサーバOSへアクセスが可能となる「CVE-2023-20858」が明らかとなったもの。Windows版に影響があり、非公開で報告を受けたという。

同社は、共通脆弱性評価システム「CVSSv3.1」においてベーススコアを「9.1」と評価。重要度を4段階中もっとも高い「クリティカル(Critical)」とレーティングしている。

同社では、脆弱性に対処した「同8.9.4」「同8.8.6」「同8.7.8」をリリース。利用者へ注意を呼びかけている。

(Security NEXT - 2023/02/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Adobe Acrobat/Reader」にゼロデイ脆弱性 - 悪用を確認、緊急更新を
金融機関を装うフィッシングメールに警戒を - 報告が増加中
子会社で一部サーバがランサム被害、詳細を調査 - システムソフト
総務省の行政不服審査DB掲載裁決書に個人情報 - 沖縄県
燃料調達システムに不正アクセス、情報が流出 - 日本郵船
取引情報含むATMの記録ドライブ2台が所在不明 - ローソン銀
感染確認ツール「EmoCheck」に脆弱性 - Emotet収束、利用停止を
若年層向け合宿イベント「セキュキャン2026」のエントリーがスタート
「抹茶シリーズ」に脆弱性、アップデートで修正 - OSS版は動作検証用
Palo Alto、「Cortex XSOAR」など複数製品で脆弱性を修正