Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

F5がセキュリティアドバイザリ - 脆弱性7件に対応

F5は、現地時間8月2日にセキュリティアドバイザリをリリースし、同社製品における複数の脆弱性に対処したことを明らかにした。アップデートなど対策を講じるよう呼びかけている。

「BIG-IP」や「BIG-IP Edge Client」「F5OS-A」などに明らかとなった脆弱性7件についてアドバイザリをリリースし、アップデートやホットフィクスにて修正を行ったもの。今回のアドバイザリでは、重要度がもっとも高い「クリティカル(Critical)」とされる脆弱性は含まれていない。

重要度が2番目に高い「高(High)」とされる脆弱性は3件。「BIG-IP」では、構成ユーティリティに明らかとなった「クロスサイトスクリプティング(XSS)」の脆弱性「CVE-2023-38138」を修正した。

さらに「BIG-IP Edge Client」では、macOS版のみ影響を受ける権限昇格の脆弱性「CVE-2023-38418」や、Windows版およびmacOS版に明らかとなった検証不備の脆弱性「CVE-2023-36858」を解消している。

これら3件について共通脆弱性評価システム「CVSSv3」におけるベーススコアを見ると「CVE-2023-38418」が「7.8」でもっとも高く、「CVE-2023-38138」「CVE-2023-36858」がそれぞれ「7.5」「7.1」と続く。

(Security NEXT - 2023/08/03 ) このエントリーをはてなブックマークに追加

PR

関連記事

ファイル転送サーバに不正アクセス、個人情報流出か - 沖縄総合事務局
「PyTorch Lightning」に不正コード - 認証情報窃取のおそれ
「Spring Cloud Config」にパストラバーサルなど複数脆弱性
「Apache HTTP Server」に複数脆弱性 - 更新を呼びかけ
先週注目された記事(2026年4月26日〜2026年5月2日)
「Chrome 148」が公開、脆弱性127件を修正 - 「クリティカル」も複数
Palo Alto Networks製「PAN-OS」に深刻な脆弱性 - すでに悪用も
Linuxカーネルに権限昇格の脆弱性「Copy Fail」 - PoC公開済み
米当局、悪用リストに脆弱性3件を追加 - 最短で5月3日対応期限
小中20校で児童生徒の個人情報を同意なしにPTAへ提供 - 静岡市