Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

F5がセキュリティアドバイザリ - 脆弱性7件に対応

F5は、現地時間8月2日にセキュリティアドバイザリをリリースし、同社製品における複数の脆弱性に対処したことを明らかにした。アップデートなど対策を講じるよう呼びかけている。

「BIG-IP」や「BIG-IP Edge Client」「F5OS-A」などに明らかとなった脆弱性7件についてアドバイザリをリリースし、アップデートやホットフィクスにて修正を行ったもの。今回のアドバイザリでは、重要度がもっとも高い「クリティカル(Critical)」とされる脆弱性は含まれていない。

重要度が2番目に高い「高(High)」とされる脆弱性は3件。「BIG-IP」では、構成ユーティリティに明らかとなった「クロスサイトスクリプティング(XSS)」の脆弱性「CVE-2023-38138」を修正した。

さらに「BIG-IP Edge Client」では、macOS版のみ影響を受ける権限昇格の脆弱性「CVE-2023-38418」や、Windows版およびmacOS版に明らかとなった検証不備の脆弱性「CVE-2023-36858」を解消している。

これら3件について共通脆弱性評価システム「CVSSv3」におけるベーススコアを見ると「CVE-2023-38418」が「7.8」でもっとも高く、「CVE-2023-38138」「CVE-2023-36858」がそれぞれ「7.5」「7.1」と続く。

(Security NEXT - 2023/08/03 ) このエントリーをはてなブックマークに追加

PR

関連記事

医療機関向けの補助金案内メールで誤送信 - 大阪市
「映像のまち・かわさき」関連サイトで障害 - 攻撃受けた可能性
行政文書の個人情報、墨塗りせず交付 - 神奈川県
患者情報含むUSBメモリを一時紛失 - 関西医科大病院
予約管理システムが侵害、個人情報が流出 - アソビュー
県立高でサポート詐欺被害、端末内部に個人情報 - 島根県
「WooCommerce」旧版にRCE脆弱性 - 実証コードも
「Node.js」に12件の脆弱性 - 修正版を公開
先週注目された記事(2026年6月14日〜2026年6月20日)
学生向けのイベント当選通知でメール誤送信 - 兵庫県立大