バックアップ製品「Arcserve UDP」に脆弱性 - 影響大きくPoCも公開
Arcserveのバックアップソフトウェア「Arcserve Unified Data Protection」に深刻な脆弱性が明らかとなった。同社では脆弱性を修正するパッチを提供している。
Arcserveでは、現地時間3月12日にセキュリティアドバイザリを公開し、「Arcserve UDP 9.2」「同8.1」が影響を受ける3件の脆弱性「CVE-2024-0799」「CVE-2024-0800」「CVE-2024-0801」について明らかにしたもの。
2023年12月にこれら脆弱性を報告したTenableによれば、「CVE-2024-0799」は、ウェブのログイン認証をバイパスすることが可能となる脆弱性だという。
認証なしにリモートより悪用されるおそれがあり、共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.8」、重要度は「クリティカル(Critical)」とレーティングされている。
また認証済みのユーザーによってファイルのアップロードが可能となるパストラバーサルの脆弱性「CVE-2024-0800」が判明した。CVSS基本値は「8.8」。
「CVE-2024-0799」と「CVE-2024-0800」は組み合わせて悪用することが可能。Tenableでは脆弱性を連鎖させた実証コード(PoC)を公開している。
(Security NEXT - 2024/03/14 )
ツイート
PR
関連記事
薬局で処方箋コピーを裁断せず廃棄 - 処理場で中身見える状態
内閣府サイト掲載のNPO法人役員名簿で墨塗り処理に不備 - 栃木県
子会社の「LNG受発注システム」で侵害痕跡を確認 - 北海道ガス
損害調査法人がランサム被害 - ファイル転送ツールの痕跡も
F5が四半期アドバイザリ、「BIG-IP」関連に多数脆弱性
LLMアプリ開発基盤「Dify」に複数のクリティカル脆弱性
27店舗で印鑑届の紛失が判明、誤廃棄の可能性 - 豊川信金
海外子会社にサイバー攻撃、個人情報流出の可能性 - 象印
「Apache Flink」にコードインジェクションの脆弱性 - 重要度「クリティカル」
「MongoDB」に深刻な脆弱性 - 早急な対応を強く推奨

