ArubaのNAC製品に深刻な脆弱性 - 任意のユーザーを作成可能に
Hewlett Packard Enterprise傘下のAruba Networksは、ネットワークアクセス管理製品「ClearPass Policy Manager」向けに複数の脆弱性を修正するセキュリティアップデートをリリースした。深刻な脆弱性にも対処している。
同製品は、ユーザーや機器におけるアクセス権やポリシーなどを一元管理できるセキュリティソリューション。あわせて8件の脆弱性が明らかとなった。
なかでも「CVE-2023-25589」については、重要度がもっとも高い「クリティカル(Critical)」とレーティングされている。
同脆弱性はウェブ管理インタフェースに存在し、認証なしにリモートより任意のユーザーを作成することが可能となる。共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.8」。同社のバグ報奨金プログラムを通じて報告を受けたという。
また重要度が2番目に高い「高(High)」とされる脆弱性4件や、「中(Medium)」とされる3件なども判明している。
同社では、これら脆弱性を解消した「ClearPass Policy Manager 6.11.2」「同6.10.8 Hotfix 1 for Security」「同6.9.13 Hotfix 1 for Security」をリリース。アップデートを呼びかけている。
(Security NEXT - 2023/03/17 )
ツイート
PR
関連記事
米CISA、「FortiSandbox」「SharePoint」の脆弱性悪用を警告
委託先コンサルが個人情報含む記憶媒体を紛失 - 旭市
職員が患者情報を使用、他医療機関の開業を案内 - 済生会宇都宮病院
設定ミスでイベント申込者情報が閲覧可能に - 開催中止に
サーバがランサム被害、影響など詳細を調査 - 金子農機
「SAP」が月例更新、16件の新規アドバイザリ - 3件が「クリティカル」
「nginx」に複数脆弱性、「クリティカル」も - 修正版を公開
「Oracle EBS」やビル設備向けプロトコルの脆弱性を悪用する攻撃
「Veeam Updater」に権限昇格の脆弱性 - root権限取得のおそれ
Windows版「Zoom」に深刻な脆弱性 - 最新版で修正済み
