Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

F5の「BIG-IP」や「NGINX」などに脆弱性 - アップデートを

また「BIG-IP」に判明した「CVE-2024-24775」「CVE-2024-23314」や、「NGINX」に明らかとなった「CVE-2024-24989」「CVE-2024-24990」をはじめ、12件の脆弱性については、CVSS基本値が「7.5」と評価されている。

同社は各製品に向けて脆弱性を解消したアップデートを提供しており、利用者に注意を呼びかけている。また一部脆弱性は署名の不備に起因しており、修正が行われている。

今回のアドバイザリにおいて公表された脆弱性は以下のとおり。

CVE-2024-21763
CVE-2024-21771
CVE-2024-21782
CVE-2024-21789
CVE-2024-21849
CVE-2024-22093
CVE-2024-22389
CVE-2024-23306
CVE-2024-23308
CVE-2024-23314
CVE-2024-23603
CVE-2024-23607
CVE-2024-23805
CVE-2024-23976
CVE-2024-23979
CVE-2024-23982
CVE-2024-24775
CVE-2024-24966
CVE-2024-24989
CVE-2024-24990

(Security NEXT - 2024/02/16 ) このエントリーをはてなブックマークに追加

PR

関連記事

「SandboxJS」にサンドボックス回避のRCE脆弱性
「Exim」に複数脆弱性 - 「クリティカル」との評価も
「pgAdmin 4」に複数脆弱性 - 認証情報漏洩や任意コマンド実行のおそれ
オブジェクトストレージ「Dell ECS」「ObjectScale」に深刻な脆弱性
JetBrains「TeamCity」にAPI露出の脆弱性 - ゲストも悪用可能
アルバイト応募者情報が流出、従業員SNS投稿で - 餃子専門店
住民税納付を装う架空請求メール - PayPay送金へ誘導
画像診断委託先でクラウド設定ミス、患者情報が閲覧可能に - マツダ病院
3R宣言事業者向けのメールで誤送信 - 岡山県
「Apache MINA」の深刻な脆弱性 - 複数ブランチで修正未反映