Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ArubaのNAC製品に深刻な脆弱性 - 任意のユーザーを作成可能に

Hewlett Packard Enterprise傘下のAruba Networksは、ネットワークアクセス管理製品「ClearPass Policy Manager」向けに複数の脆弱性を修正するセキュリティアップデートをリリースした。深刻な脆弱性にも対処している。

同製品は、ユーザーや機器におけるアクセス権やポリシーなどを一元管理できるセキュリティソリューション。あわせて8件の脆弱性が明らかとなった。

なかでも「CVE-2023-25589」については、重要度がもっとも高い「クリティカル(Critical)」とレーティングされている。

同脆弱性はウェブ管理インタフェースに存在し、認証なしにリモートより任意のユーザーを作成することが可能となる。共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.8」。同社のバグ報奨金プログラムを通じて報告を受けたという。

また重要度が2番目に高い「高(High)」とされる脆弱性4件や、「中(Medium)」とされる3件なども判明している。

同社では、これら脆弱性を解消した「ClearPass Policy Manager 6.11.2」「同6.10.8 Hotfix 1 for Security」「同6.9.13 Hotfix 1 for Security」をリリース。アップデートを呼びかけている。

(Security NEXT - 2023/03/17 ) このエントリーをはてなブックマークに追加

PR

関連記事

2024年1Q、フィッシングサイトが増加 - サイト改ざんやスキャン行為は減少
サードパーティ製ソフトに起因する脆弱性7件を修正 - Atlassian
先週注目された記事(2024年4月14日〜2024年4月20日)
「MS Edge 124」がリリース、脆弱性17件を修正
「PAN-OS」脆弱性への攻撃、国内でも被害報告
メールの誤送信で学生のメアドが流出 - 都住宅供給公社
「ClamAV」にクリティカルパッチ - サービス拒否の脆弱性など修正
「サポート詐欺」で1000万円の被害 - ネット銀を遠隔操作
狂犬病予防接種会場で強風により申請書が飛散 - 京丹後市
開示したNPO法人事業報告書で墨塗り漏れが判明 - 山口県