Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Juniper製SIEMに複数の脆弱性 - 重要度「クリティカル」

Juniper Networksが提供するSIEM製品「Juniper Secure Analytics(JSA)」に複数の脆弱性が明らかとなった。同社は重要度を「クリティカル(Critical)」とし、利用者に注意を呼びかけている。

同社は現地時間2023年12月28日にセキュリティアドバイザリをリリースし、仮想アプライアンス版において脆弱性18件の影響を受けることを明らかにした。

いずれも依存関係にあるサードパーティ製ソフトウェアに起因する脆弱性。同社は、共通脆弱性評価システム「CVSSv3.1」のベーススコアを「9.8」、重要度を4段階中もっとも高い「クリティカル(Critical)」と評価している。

18件においてCVSS基本値が高い脆弱性を見ると、「Apache ActiveMQ」において「OpenWire」の処理に判明した「CVE-2023-46604」が「9.8」。

また「SpringBlade 3.6.0」に明らかとなった「CVE-2023-40787」についても、CVSS基本値が同じく「9.8」と評価されている。

(Security NEXT - 2024/01/04 ) このエントリーをはてなブックマークに追加

PR

関連記事

高校の体験入学申込サイトで個人情報が閲覧可能に - 福岡県
移行時に注文データが異なる個人情報と紐づく不具合 - ambie
産後ケアの利用者名簿を委託業者にメールで誤送信 - 館林市
委託先がランサム被害、ECサイト利用者に影響 - アテックスHD
「Chrome」にアップデート - ゼロデイ脆弱性などに対応
「Chrome」にアップデート - 5件のセキュリティ修正
「Firefox 143」を公開 - 脆弱性11件を解消
Wondershareのファイル修復ソフトに脆弱性 - パッチ提供状況は不明
UTM製品「WatchGuard Firebox」のVPN機能に深刻な脆弱性
PTA理事宛の一斉メールで誤送信 - 埼玉県立高