Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Dellのデータ保護アプライアンスに多数脆弱性 - 深刻な脆弱性も

バックアップ機能などを提供するDell Technologies製アプライアンス「Dell PowerProtect Data Manager DM5500」に脆弱性が明らかとなった。サードパーティを含めて40件以上にのぼり、悪用が確認されている脆弱性も含まれる。

同社は現地時間12月4日にセキュリティアドバイザリを公開し、同製品に関連する脆弱性7件のほか、実装されているサードパーティ製ソフトウェアの脆弱性などをアップデートで修正したもの。同社は重要度を「クリティカル(Critical)」とレーティングしている。

具体的には、「PPOEコンポーネント」においてroot権限を取得されるおそれがある権限昇格の脆弱性「CVE-2023-44304」や、スタックベースのバッファオーバーフローの脆弱性「CVE-2023-44305」、認証不備の脆弱性「CVE-2023-44302」などが判明した。

同社は共通脆弱性評価システム「CVSSv3.1」のベーススコアについて、「CVE-2023-44304」を「8.8」、「CVE-2023-44305」「CVE-2023-44302」をともに「8.1」と評価した。

一方、米国立標準技術研究所(NIST)の脆弱性データベース「NVD」では、「CVE-2023-44305」「CVE-2023-44302」をいずれも「9.8」としている。Dellでは攻撃の複雑性が高いと評価したのに対し、「NVD」では容易に攻撃できると判断した。

(Security NEXT - 2023/12/15 ) このエントリーをはてなブックマークに追加

PR

関連記事

Ivantiのエンドポイント管理やリモートアクセス製品に脆弱性
ネットワーク監視ツール「Stork」に脆弱性 - DoS攻撃のおそれ
GitLab、バグ報奨金プログラムで報告された脆弱性6件を解消
個人情報約60万件が詐欺グループに - 個情委が名簿事業者に行政指導
「Adobe Commerce」「Magento」に深刻な脆弱性 - Adobeと外部で温度差
MS、月例セキュリティ更新80件を公開 - 「緊急」8件などに対応
「情報セキュリティ白書2025」PDF版を先行公開 - 書籍は9月30日発売
ニッケがサイバー攻撃被害 - ダークウェブで流出情報を確認
SAP、9月月例パッチで新規21件を公開 - 深刻な脆弱性も
Sophos製無線LANアクセスポイントに脆弱性 - 管理者権限奪取のおそれ