Juniper製SIEM「Juniper Secure Analytics」に複数の脆弱性
Juniper Networksは、SIEM製品の「Juniper Secure Analytics(JSA)」に脆弱性が明らかになったとして、現地時間2月1日にセキュリティアドバイザリをリリースした。
同製品のオプションアプリケーション「Log Collector」「SOAR Plugin App」「Deployment Intelligence App」「User Behavior Analytics Application add-on」において、サードパーティ製ソフトウェアに起因する脆弱性など20件の脆弱性が明らかとなった。
同社は共通脆弱性評価システム「CVSSv3.1」のベーススコアを「9.1」、重要度を「クリティカル(Critical)」とレーティングしている。
個々の脆弱性において、CVSS基本値が高いものを見ると、ルート証明書のコレクション「Certifi」にセキュリティ上問題がある証明書が含まれていた「CVE-2023-37920」が「9.8」と全体のCVSS基本値を上回る評価となっている。
「LAPACK」においてメモリの一部が漏洩したり、クラッシュするおそれがある「CVE-2021-4048」が「9.1」、「Babel」に明らかとなった「CVE-2023-45133」が「8.8」と続く。また「IBM SOAR QRadar Plugin App」「urllib3」「CPAN」の脆弱性などは「8.1」となっている。
(Security NEXT - 2024/02/02 )
ツイート
関連リンク
PR
関連記事
3月初旬修正の「Cisco Secure FMC」脆弱性が攻撃対象に
「SharePoint」「Zimbra」の脆弱性悪用に注意 - 米当局が注意喚起
ウェブメール「Roundcube」に複数脆弱性 - アップデートを公開
「Node.js」のセキュリティ更新、3月24日に公開予定
個人情報含むUSBメモリを紛失、教頭を戒告処分 - 新潟県
日英、IoT製品セキュラベル制度「JC-STAR」「PSTI法」で相互承認
患者の診療データ含むUSBメモリが所在不明 - 多根総合病院
グループシステムにサイバー攻撃、影響範囲を調査 - 岩谷産業
企業向けセミナー申込者へのメールで誤送信 - 愛知県
ランサム被害で障害、出荷は再開 - 日本スウェージロックFST

