Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Carbon Black App Control」に深刻な脆弱性 - アップデートが公開

アプリケーションの制御機能を提供する「VMware Carbon Black App Control」に深刻な脆弱性が明らかとなった。アップデートが提供されている。

同製品の管理者向けコンソールにアクセスできる権限がある場合に、細工した入力によって同製品が稼働するサーバOSへアクセスが可能となる「CVE-2023-20858」が明らかとなったもの。Windows版に影響があり、非公開で報告を受けたという。

同社は、共通脆弱性評価システム「CVSSv3.1」においてベーススコアを「9.1」と評価。重要度を4段階中もっとも高い「クリティカル(Critical)」とレーティングしている。

同社では、脆弱性に対処した「同8.9.4」「同8.8.6」「同8.7.8」をリリース。利用者へ注意を呼びかけている。

(Security NEXT - 2023/02/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

システムに不正アクセス、顧客情報が流出 - 01銀行
第三者がアプリDBデータを削除、サービスは復旧 - コープやまぐち
サイトに脆弱性を突く不正アクセス - 日産財団
クラウドから顧客の個人情報が流出した可能性 - コロナ
GitLab、セキュリティアップデートで脆弱性7件を解消
HPE「Fabric Composer」に深刻な脆弱性 - アップデートを強く推奨
Mozilla、「Firefox 155」公開 - 脆弱性29件に対応
「Chrome」にセキュリティ更新、脆弱性26件を修正 - 「Critical」2件
「SonicWall SMA 1000」に深刻な脆弱性 - 悪用を示す事例も
再委託先でメール誤送信、講座受講予定者のメアド流出 - 新潟県