「ForgeRock AM」のエージェントに深刻な脆弱性 - 早急に更新を
認証やフェデレーション機能を提供する「ForgeRock Access Management」のエージェントに複数の深刻な脆弱性が明らかとなった。早急にアップデートするよう呼びかけられている。
「同Web Policy Agent 5.10.1」「同Java Policy Agent 5.10.1」および以前のバージョンに、それぞれパストラバーサルの脆弱性「CVE-2023-0339」「CVE-2023-0511」が明らかとなったもの。
同社は共通脆弱性評価システム「CVSSv3.1」のベーススコアをともに「9.1」、重要度を「クリティカル(Critical)」とレーティングしている。また米国立標準技術研究所(NIST)の脆弱性データベース「NVD」では、いずれもCVSS基本値を「9.9」と評価した。
同社では、それぞれのエージェントに修正版となる「バージョン5.10.2」を用意。できるだけ早急にアップデートを実施するよう利用者に呼びかけている。なお、「Identity Gateway」についてはこれら脆弱性の影響を受けないとしている。
(Security NEXT - 2023/03/14 )
ツイート
PR
関連記事
「SharePoint」「WordPress」など脆弱性5件の悪用を警告 - 米当局
「Citrix NetScaler」に複数脆弱性 - 2件で悪用を確認、侵害調査を
先週注目された記事(2026年9月20日〜2026年9月26日)
【特別企画】急激に進化する「AI」 - 見直すべき運用と変わらぬ防御原則
3支店で個人情報含む書類を紛失、誤廃棄の可能性 - 横浜信金
女性向け情報サイトの管理画面に不正アクセス - ハルメクHD
オープンキャンパスの関連案内でメール誤送信 - 福岡女学院大
医療機器メーカー関係者が患者X線画像を持ち出し - 宝塚市立病院
川崎市施設のサイトに不正アクセス - サイト更新時に判明
「Next.js」の画像生成モジュールにRCEにつながる脆弱性
