Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

バックアップ製品「Arcserve UDP」に脆弱性 - 影響大きくPoCも公開

さらにリモートよりプロセスを終了させることができるサービス拒否の脆弱性「CVE-2024-0801」も判明した。CVSS基本値は「7.5」。同じく「PoC」が公開されている。

脆弱性の報告を受けたArcserveでは、「Arcserve UDP 9.2」「同8.1」それぞれに脆弱性を修正するパッチを用意した。

「同8.1」向けのパッチでは、今回明らかとなった「CVE-2024-0799」「CVE-2024-0800」「CVE-2024-0801」にくわえて、2023年に明らかとなり、修正パッチが提供されている「CVE-2023-41998」「CVE-2023-41999」「CVE-2023-42000」もあわせて修正されるとしている。

(Security NEXT - 2024/03/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

「FortiSIEM」に深刻なRCE脆弱性 - 実用的な悪用コードも
MS、8月の月例セキュリティ更新で100件以上の脆弱性に対応
Fortinet、「FortiOS」に関する複数の脆弱性を解消
「WinRAR」に深刻な脆弱性 - ゼロデイ攻撃で判明
ビジネス交流会サイトに攻撃試行 - 攻撃遮断も一時閉鎖
配食サービス先リストが所在不明、携帯したコピーを紛失 - 東村山市
ひとり親世帯の対象者リストを第三者に誤送信 - 山形県
秘密管理ツール「OpenBao」に脆弱性 - 任意のコード実行が可能に
登録セキスペ試験、2026年度からCBT方式に移行
ホビー通販サイトが改ざん被害 - 個人情報流出の可能性