Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

F5の「BIG-IP」や「NGINX」などに脆弱性 - アップデートを

また「BIG-IP」に判明した「CVE-2024-24775」「CVE-2024-23314」や、「NGINX」に明らかとなった「CVE-2024-24989」「CVE-2024-24990」をはじめ、12件の脆弱性については、CVSS基本値が「7.5」と評価されている。

同社は各製品に向けて脆弱性を解消したアップデートを提供しており、利用者に注意を呼びかけている。また一部脆弱性は署名の不備に起因しており、修正が行われている。

今回のアドバイザリにおいて公表された脆弱性は以下のとおり。

CVE-2024-21763
CVE-2024-21771
CVE-2024-21782
CVE-2024-21789
CVE-2024-21849
CVE-2024-22093
CVE-2024-22389
CVE-2024-23306
CVE-2024-23308
CVE-2024-23314
CVE-2024-23603
CVE-2024-23607
CVE-2024-23805
CVE-2024-23976
CVE-2024-23979
CVE-2024-23982
CVE-2024-24775
CVE-2024-24966
CVE-2024-24989
CVE-2024-24990

(Security NEXT - 2024/02/16 ) このエントリーをはてなブックマークに追加

PR

関連記事

SophosのWindows向けエンドポイント製品に権限昇格の脆弱性
ネットワークにサイバー攻撃、一部サービスに影響 - カシオ
カシオがランサム被害 - 情報流出を確認、影響範囲など調査
ブラウザ「Chrome」に2件の脆弱性 - アップデートで修正
Progressのレポートツールに深刻な脆弱性 - アップデートで修正
フォーム管理画面に第三者アクセス、顧客情報が流出 - 壱番屋
神奈川県下水道公社でランサム被害 - 下水処理施設の稼働に影響なし
F5「BIG-IP」のCookie設定に注意 - LAN内の機器など把握されるおそれ
リゾルバ「PowerDNS Recursor」にサービス拒否の脆弱性
NLnet LabsのキャッシュDNSサーバ「Unbound」に脆弱性