Arubaのアクセス制御製品に複数脆弱性 - アップデートで修正
Hewlett Packard Enterprise傘下のHPE Aruba Networking(旧Aruba Networks)が提供するアクセス制御ソリューション「ClearPass Policy Manager」に複数の脆弱性が明らかになった。
同社は現地時間2月27日にセキュリティアドバイザリを公開。アップデートを通じて脆弱性10件に対応したことを明らかにした。
なかでも「CVE-2023-50164」については、共通脆弱性評価システム「CVSSv3.1」のベーススコアを「9.8」、重要度を4段階中もっとも高い「クリティカル(Critical)」とレーティングしている。
同脆弱性は、同製品に実装されている「Apache Struts」に判明したパストラバーサルの脆弱性。「ClearPass Policy Manager」に与える影響は明らかとなっていないが、今回のアップデートで「Apache Struts」のバージョンを更新し、対応したという。
またウェブ管理インターフェースにリモートコマンドインジェクションの脆弱性5件が判明した。悪用には権限が必要としており、CVSS基本値は「7.2」、重要度は1段階低い「高(High)」としている。
(Security NEXT - 2024/03/04 )
ツイート
PR
関連記事
外部からの攻撃でシステム障害、一部授業に影響 - 中村学園大
8月のDDoS攻撃件数、前月比1.3倍 - 50Gbps超の攻撃も
「VMware Aria Operations」や「VMware Tools」に脆弱性 - 修正版を公開
Doxense製プリントサーバ管理ソフト「Watchdoc」に深刻な脆弱性
構成管理ツール「Chef Automate」に深刻な脆弱性 - 9月初旬に修正
「Rancher Manager」に脆弱性 - フィッシング悪用や情報漏洩のおそれ
メールセキュ製品「Libraesva ESG」に脆弱性 - すでに悪用も、国家関与か
仮想化基盤「vCenter Server」「NSX」に脆弱性 - アップデートが公開
小学校で指導要録の一部紛失、保存区分取り違え誤廃棄か - 西宮市
ネットバンク不正送金被害が大幅減 - 平均被害額は高水準