Aruba製アクセスポイントに脆弱性 - 「クリティカル」含め14件
また「CVE-2023-45617」「CVE-2023-45618」「CVE-2023-45619」をはじめ、重要度が「高(High)」とされる9件や、「中(Medium)」とされる2件などもあわせて明らかとなった。
いずれも同社で実施したバグバウンティプログラムを通じて報告を受けたという。現地時間11月14日の時点で脆弱性の悪用や公表などは確認されていない。
同社は、脆弱性を修正した「ArubaOS 10.5.0.1」「同10.4.0.3」「InstantOS 8.11.2.0」「同8.10.0.9」「同8.6.0.23」を提供しており、同バージョン以降へ更新するよう求めている。今回修正された脆弱性は以下のとおり。
CVE-2023-45614
CVE-2023-45615
CVE-2023-45616
CVE-2023-45617
CVE-2023-45618
CVE-2023-45619
CVE-2023-45620
CVE-2023-45621
CVE-2023-45622
CVE-2023-45623
CVE-2023-45624
CVE-2023-45625
CVE-2023-45626
CVE-2023-45627
(Security NEXT - 2023/11/16 )
ツイート
PR
関連記事
3支店で個人情報含む書類を紛失、誤廃棄の可能性 - 横浜信金
女性向け情報サイトの管理画面に不正アクセス - ハルメクHD
オープンキャンパスの関連案内でメール誤送信 - 福岡女学院大
医療機器メーカー関係者が患者X線画像を持ち出し - 宝塚市立病院
川崎市施設のサイトに不正アクセス - サイト更新時に判明
「Next.js」の画像生成モジュールにRCEにつながる脆弱性
Adobe、7件のセキュリティアドバイザリを公開
「PHP」に複数の脆弱性 - セキュリティアップデートが公開
「ServiceNow AI Platform」にSQLiなど複数脆弱性 - 修正版を提供
MSP向け管理ツール「ManageEngine OpManager MSP」に深刻な脆弱性 - 8月に修正済み

