Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Juniper製SIEMに複数の脆弱性 - 重要度「クリティカル」

そのほか、Linuxカーネルに明らかとなった「CVE-2023-32233」「CVE-2023-35001」をはじめ、「Apache Tomcat」「Apache Struts」「Jetty」「Oracle Java SE」「Spring for Apache Kafka」「IBM Qradar SIEM」などに起因する脆弱性が判明した。

「HTTP/2プロトコル」において「ラピッドリセット攻撃」が可能となる「CVE-2023-44487」なども影響を受けるという。

同社は、これら脆弱性については「Juniper Secure Analytics 7.5.0 UP7 IF03」にて修正したとしており、脆弱性を悪用する動きは確認されていないと説明している。

ただし、「CVE-2023-46604」「CVE-2023-44487」など、今回修正された脆弱性には、すでに攻撃が確認されている脆弱性も含まれており、注意が必要。「JSA」にて修正された脆弱性は以下のとおり。

CVE-2023-22045
CVE-2023-22049
CVE-2023-26049
CVE-2023-32233
CVE-2023-34040
CVE-2023-35001
CVE-2023-36478
CVE-2023-36479
CVE-2023-40167
CVE-2023-40787
CVE-2023-41080
CVE-2023-41835
CVE-2023-42795
CVE-2023-44487
CVE-2023-45648
CVE-2023-46589
CVE-2023-46604
CVE-2023-47146

(Security NEXT - 2024/01/04 ) このエントリーをはてなブックマークに追加

PR

関連記事

業務用携帯が所在不明、除雪時に流雪溝へ落下 - 大鰐町
M365アカウントに不正アクセス、メール大量送信 - 樟蔭女子大
ランサムで情報流出の可能性、廃棄物処理などは通常稼働 - レナタス子会社
FW脆弱性を突く不正アクセス、VPN経由で侵入 - ロジックベイン
Cisco、アドバイザリ5件を公開 - コラボアプリにDoSやRCE脆弱性
直近更新で修正された「OpenSSL」脆弱性、「クリティカル」との評価も
「サイバーセキュリティ月間」スタート - 「サイバーはひとごとじゃない」
「vLLM」に深刻なRCE脆弱性 - 動画を扱う環境に影響
「Chrome」に重要度「高」脆弱性が2件 - アップデートを公開
会員サイトで個人情報を誤表示、CDN設定不備で - エバラ食品