バックアップ製品「Arcserve UDP」に脆弱性 - 影響大きくPoCも公開
Arcserveのバックアップソフトウェア「Arcserve Unified Data Protection」に深刻な脆弱性が明らかとなった。同社では脆弱性を修正するパッチを提供している。
Arcserveでは、現地時間3月12日にセキュリティアドバイザリを公開し、「Arcserve UDP 9.2」「同8.1」が影響を受ける3件の脆弱性「CVE-2024-0799」「CVE-2024-0800」「CVE-2024-0801」について明らかにしたもの。
2023年12月にこれら脆弱性を報告したTenableによれば、「CVE-2024-0799」は、ウェブのログイン認証をバイパスすることが可能となる脆弱性だという。
認証なしにリモートより悪用されるおそれがあり、共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.8」、重要度は「クリティカル(Critical)」とレーティングされている。
また認証済みのユーザーによってファイルのアップロードが可能となるパストラバーサルの脆弱性「CVE-2024-0800」が判明した。CVSS基本値は「8.8」。
「CVE-2024-0799」と「CVE-2024-0800」は組み合わせて悪用することが可能。Tenableでは脆弱性を連鎖させた実証コード(PoC)を公開している。
(Security NEXT - 2024/03/14 )
ツイート
PR
関連記事
個人情報含むHDD2台がリース返却後、所在不明に - 徳島県
「TeamCity」の脆弱性悪用に注意 - 対応状況の確認や侵害調査を
VPN機器経由でランサム被害、メアド変更など対策実施 - 丸高興業
フィッシング報告数が4割減 - ただし悪用URLは増加
Ciscoがアップデートを事前告知 - 8月19日に修正版を公開予定
GitLab、XSSをはじめ脆弱性13件を解消
「Ivanti EPM」や「Ivanti Neurons for MDM」に脆弱性 - 修正を実施
Windows向け「LINE PC版」のインストーラに脆弱性 - 最新版の利用を
情報共有用のクラウドストレージに不正アクセス - 扶桑電通
研修施設のサイトが改ざん被害、影響などを調査 - 東海大

