Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「FreeRDP」のクライアントに脆弱性 - アップデートで修正

リモートデスクトッププロトコル(RDP)のオープンソースによる実装「FreeRDP」に脆弱性が明らかとなった。

クライアントにヒープベースのバッファオーバーフローの脆弱性「CVE-2024-22211」が明らかとなったもの。サーバやプロキシは影響を受けないとしている。

米国立標準技術研究所(NIST)による脆弱性データベース「NVD」において共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.8」、重要度は4段階中もっとも高い「クリティカル(Critical)」とレーティングされている。

同脆弱性は、現地時間1月19日にリリースされた「同3.2.0」「同2.11.5」にて修正されており、アップデートが呼びかけられている。

(Security NEXT - 2024/01/31 ) このエントリーをはてなブックマークに追加

PR

関連記事

公立保育園のUSBメモリ、車上荒らしで盗難 - 福井市
Ivanti、「外部整合性チェックツールICT」の機能強化版を公開
Ivanti製品の侵害、以前のツールでは検証回避のおそれ
ランサムウェア「ALPHV」、医療分野中心に被害拡大
米司法省、ランサム「ALPHV」関連の複数サイトを押収 - 復号ツールも
「Microsoft Streaming Service」の脆弱性に対する攻撃に注意
GMO、Flatt Securityを傘下に - 株式66.6%を取得
個人情報含む書類を複数の関係機関へ誤送付 - 茨城県
「Trend Micro」の複数製品に脆弱性 - アップデートで修正
Progress Softwareの「OpenEdge」に認証バイパスの脆弱性