「RSA NetWitness Platform」のWindowsエージェントに脆弱性 - PoCが公開
RSA Securityが提供する「RSA NetWitness Platform」のWindows向けエージェントに脆弱性が明らかとなった。1月にリリースされたアップデートにて修正済みだという。
ローカルユーザーが改ざん防止機能を回避し、エージェントのサービス構成を変更することが可能となる脆弱性「CVE-2022-47529」が明らかとなったもの。SIEMに送信するイベントを停止させたり、指定したコマンドをエージェントに実行させることが可能となる。
米国立標準技術研究所(NIST)の脆弱性データベース「NVD」において、共通脆弱性評価システム「CVSSv3.1」のベーススコアは「6.7」、重要度は「中(Medium)」とレーティングされている。
セキュリティ研究者より報告を受けたRSA Securityでは、1月にリリースした「同12.2.0.0」やホットフィクス「同12.1.0.1」にて同脆弱性へ対応したという。
一定の期間を経て、3月24日に発見したセキュリティ研究者が実証コードを含む脆弱性の詳細を公開している。
(Security NEXT - 2023/04/07 )
ツイート
関連リンク
PR
関連記事
「Webmin」にループDoS攻撃受ける脆弱性 - 最新版に更新を
ロードバランサー「LoadMaster」にCVSS最高値の脆弱性
WP向け人気キャッシュプラグインに深刻な脆弱性 - 8月に続き再度修正
仕様の認識を誤り、非公開の団体連絡先を誤公開 - 北九州市
従業員メルアカより送受信メール流出の可能性 - PEファンド運営会社
巧妙化続くサポート詐欺、窓口相談は前年度の約1.6倍
「SBOM導入手引書」に改訂版 - 脆弱性管理強化や導入範囲検討の枠組など
「Atlassian Confluence」の既知脆弱性狙う攻撃が6月より増加
ランサムウェア「RansomHub」が猛威 - 7カ月で200件超の被害
「One Identity Safeguard」に深刻な脆弱性 - 特定環境下で影響