Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「MOVEit Transfer」にあらたな脆弱性 - 5月末以降、3度目の更新

現地時間5月31日に公開したアップデートでは、ウェブアプリケーションにおけるSQLインジェクションの脆弱性「CVE-2023-34362」を修正した。

同脆弱性に対しては、ランサムウェアを展開することで知られるグループによってゼロデイ攻撃が展開されている。

3月以降に悪用されていた可能性も指摘されており、脆弱性を修正するだけでなく、既存環境が侵害されていないか調査し、必要に応じて対策を講じるよう呼びかけられていた。

現地時間6月9日には当時CVE番号の採番がないまま、「CVE-2023-34362」とは異なるSQLインジェクションが複数存在することをアドバイザリで公表。アップデートをリリースした。

その後、同脆弱性に関しては6月12日に「CVE-2023-35036」が採番されている。

(Security NEXT - 2023/06/19 ) このエントリーをはてなブックマークに追加

PR

関連記事

サイトDBより個人情報流出の可能性 - リゾート施設運営会社
2Q「JVN iPedia」登録は1万件超 - 98.7%が「NVD」情報
Bitnamiの一部「Helm Chart」に脆弱性 - 機密情報漏洩のおそれ
「Cisco ISE」の複数脆弱性を狙う攻撃が発生 - 早急に対処を
セミナー申込フォーム、確認設定から他者が閲覧可能に - 山口県
日本語学習支援施設のサイトが改ざん被害 - 横浜市
フォームで個人情報が閲覧可能に、社内共有時のミスで - スーパーチェーン
サーバがランサム被害、個人情報流出の可能性 - 川崎設備工業
2Qの個人「サポート詐欺」相談は912件 - 検挙後に減少
SAML認証ライブラリに脆弱性の指摘 - CVE番号は「拒絶」に