Arubaのアクセス制御製品に複数脆弱性 - アップデートで修正
このほか、クロスサイトスクリプティング(XSS)の脆弱性2件や、情報漏洩の脆弱性2件なども判明している。いずれも重要度は「中(Medium)」とレーティングした。
同社は、これら脆弱性を解消した「同6.12.1」「同6.11.7」「同6.10.8 Hotfix Patch 8 Q1 2024 for Security issues」「同6.9.13 Hotfix Patch 7 Q1 2024 for Security issues」を提供しており、利用者に対応を呼びかけている。
今回明らかとなった脆弱性は以下のとおり。
CVE-2023-50164
CVE-2024-26294
CVE-2024-26295
CVE-2024-26296
CVE-2024-26297
CVE-2024-26298
CVE-2024-26299
CVE-2024-26300
CVE-2024-26301
CVE-2024-26302
(Security NEXT - 2024/03/04 )
ツイート
PR
関連記事
外部からの攻撃でシステム障害、一部授業に影響 - 中村学園大
8月のDDoS攻撃件数、前月比1.3倍 - 50Gbps超の攻撃も
「VMware Aria Operations」や「VMware Tools」に脆弱性 - 修正版を公開
Doxense製プリントサーバ管理ソフト「Watchdoc」に深刻な脆弱性
構成管理ツール「Chef Automate」に深刻な脆弱性 - 9月初旬に修正
「Rancher Manager」に脆弱性 - フィッシング悪用や情報漏洩のおそれ
メールセキュ製品「Libraesva ESG」に脆弱性 - すでに悪用も、国家関与か
仮想化基盤「vCenter Server」「NSX」に脆弱性 - アップデートが公開
小学校で指導要録の一部紛失、保存区分取り違え誤廃棄か - 西宮市
ネットバンク不正送金被害が大幅減 - 平均被害額は高水準