Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「FreeRDP」のクライアントに脆弱性 - アップデートで修正

リモートデスクトッププロトコル(RDP)のオープンソースによる実装「FreeRDP」に脆弱性が明らかとなった。

クライアントにヒープベースのバッファオーバーフローの脆弱性「CVE-2024-22211」が明らかとなったもの。サーバやプロキシは影響を受けないとしている。

米国立標準技術研究所(NIST)による脆弱性データベース「NVD」において共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.8」、重要度は4段階中もっとも高い「クリティカル(Critical)」とレーティングされている。

同脆弱性は、現地時間1月19日にリリースされた「同3.2.0」「同2.11.5」にて修正されており、アップデートが呼びかけられている。

(Security NEXT - 2024/01/31 ) このエントリーをはてなブックマークに追加

PR

関連記事

Adobe、アドバイザリ12件で脆弱性89件に対応
児童発達支援センターで個人情報含む文書を誤廃棄 - 古河市
委託先の就職試験対策サイトがランサムウェア被害 - 福岡大
個人情報を誤提供、システムの改修テストで - 農林中金
2017年以前のFeliCa一部ICチップに脆弱性 - 漏洩や改ざんのおそれ
「WordPress」に複数の脆弱性 - 連鎖でRCEのおそれ
Node.js向け解凍ライブラリにDoS脆弱性 - ディスク枯渇のおそれ
先週注目された記事(2026年7月12日〜2026年7月18日)
Chromeにアップデート - 「クリティカル」など脆弱性7件を解消
公開講座申込者向けの事前メールで誤送信 - 島根県立大