F5がセキュリティアドバイザリ - 脆弱性7件に対応
F5は、現地時間8月2日にセキュリティアドバイザリをリリースし、同社製品における複数の脆弱性に対処したことを明らかにした。アップデートなど対策を講じるよう呼びかけている。
「BIG-IP」や「BIG-IP Edge Client」「F5OS-A」などに明らかとなった脆弱性7件についてアドバイザリをリリースし、アップデートやホットフィクスにて修正を行ったもの。今回のアドバイザリでは、重要度がもっとも高い「クリティカル(Critical)」とされる脆弱性は含まれていない。
重要度が2番目に高い「高(High)」とされる脆弱性は3件。「BIG-IP」では、構成ユーティリティに明らかとなった「クロスサイトスクリプティング(XSS)」の脆弱性「CVE-2023-38138」を修正した。
さらに「BIG-IP Edge Client」では、macOS版のみ影響を受ける権限昇格の脆弱性「CVE-2023-38418」や、Windows版およびmacOS版に明らかとなった検証不備の脆弱性「CVE-2023-36858」を解消している。
これら3件について共通脆弱性評価システム「CVSSv3」におけるベーススコアを見ると「CVE-2023-38418」が「7.8」でもっとも高く、「CVE-2023-38138」「CVE-2023-36858」がそれぞれ「7.5」「7.1」と続く。
(Security NEXT - 2023/08/03 )
ツイート
PR
関連記事
悪用リストに脆弱性4件登録 - サポートツールやPBXなど3製品
脆弱性管理ツール「Rapid7 InsightVM」に脆弱性 - 認証回避のおそれ
「Chrome」に重要度「高」脆弱性が2件 - アップデートを公開
空き家バンク登録物件ページに個人情報含むファイル - 嘉麻市
予約サイト経由で顧客にフィッシングメッセージ - 小田急リゾーツ
頭皮ケア製品のX公式アカウントに不正アクセス - 利用停止に
委託先でメール誤送信、補助金申請者のメアド流出 - 兵庫県
サーバで外部との不正通信を確認、影響など詳細を調査 - TKC
「JNSA賞」2025年度受賞者が発表 - 「サポート詐欺」対策などで特別賞も
「Raspberry Pi」向け無線LAN管理ツールに脆弱性 - 修正版が公開

