「Windows」や「TeamCity」の脆弱性を狙う攻撃が発生
JetBrainsでは現地時間9月18日に「CVE-2023-42793」を解消した「同2023.05.4」をリリース。すぐにアップデートできない場合に備え、影響を緩和するプラグインなども提供している。
一方、「CVE-2023-28229」は、Windowsの「CNG(Cryptography Next Generation)キー分離サービス」に判明した権限昇格の脆弱性。マイクロソフトでは、4月の月例セキュリティ更新にてアップデートを行った。
共通脆弱性評価システム「CVSSv3.1」のベーススコアは「7.0」で重要度は「重要(Important)」。月例セキュリティ更新の公開当時、脆弱性の悪用、公開などは確認されていなかった。
(Security NEXT - 2023/10/05 )
ツイート
関連リンク
PR
関連記事
予約管理システムが侵害、個人情報が流出 - アソビュー
県立高でサポート詐欺被害、端末内部に個人情報 - 島根県
「WooCommerce」旧版にRCE脆弱性 - 実証コードも
「Node.js」に12件の脆弱性 - 修正版を公開
先週注目された記事(2026年6月14日〜2026年6月20日)
学生向けのイベント当選通知でメール誤送信 - 兵庫県立大
職員アカウントが侵害、スパムの踏み台に - 日中経済協会
保護者の同意なく子どもの個人情報をPTAへ提供 - 小田原市
「FortiOS」の「SSL VPN」脆弱性に関するアドバイザリを更新
PC83台が所在不明、委託先従業員が盗難容疑で逮捕 - 浦添市

