Juniper製SIEMに複数の脆弱性 - 重要度「クリティカル」
Juniper Networksが提供するSIEM製品「Juniper Secure Analytics(JSA)」に複数の脆弱性が明らかとなった。同社は重要度を「クリティカル(Critical)」とし、利用者に注意を呼びかけている。
同社は現地時間2023年12月28日にセキュリティアドバイザリをリリースし、仮想アプライアンス版において脆弱性18件の影響を受けることを明らかにした。
いずれも依存関係にあるサードパーティ製ソフトウェアに起因する脆弱性。同社は、共通脆弱性評価システム「CVSSv3.1」のベーススコアを「9.8」、重要度を4段階中もっとも高い「クリティカル(Critical)」と評価している。
18件においてCVSS基本値が高い脆弱性を見ると、「Apache ActiveMQ」において「OpenWire」の処理に判明した「CVE-2023-46604」が「9.8」。
また「SpringBlade 3.6.0」に明らかとなった「CVE-2023-40787」についても、CVSS基本値が同じく「9.8」と評価されている。
(Security NEXT - 2024/01/04 )
ツイート
PR
関連記事
患者向けの台風注意喚起メールで誤送信 - 磐田市立病院
VPN経由でサイバー攻撃、ランサム被害が発生 - D&M
「GitLab」にセキュリティ更新 - 脆弱性13件を修正
権威DNSサーバ「NSD」に複数脆弱性 - 修正版が公開
先週注目された記事(2026年6月21日〜2026年6月27日)
「libssh2」に整数オーバーフローの脆弱性 - 実証コードも公開
ログ収集ツール「Fluentd」に深刻な脆弱性 - 修正版を公開
「FortiBleed」に国内組織の情報も - 影響調査など実施を
札幌市内の郵便局、一部郵便物が所在不明に
海外グループ2社にサイバー攻撃、影響など調査 - サッポロHD

