CData製の複数データ連携ツールに脆弱性 - アップデートを
今回判明した脆弱性は、「Apache Tomcat」など別のサーブレットコンテナをウェブサーバに使用して稼働させている場合や、「.NET」環境で実行している場合は影響を受けない。
脆弱性について報告を受けたCDataでは、現地時間3月25日にアップデートをリリースした。「CData API Server 23.4.8844」「CData Connect 23.4.8846」「CData Arc 23.4.8839」「CData Sync 23.4.8843」にて脆弱性を修正しており、同バージョン以降に更新するよう呼びかけている。
また脆弱性を報告したTenableは現地時間4月5日にセキュリティアドバイザリをリリースし、詳細を明らかにした。あわせて「実証コード(PoC)」を公開している。
(Security NEXT - 2024/04/08 )
ツイート
PR
関連記事
「MS Edge」にアップデート - 「V8」の脆弱性を解消
サカタのタネにサイバー攻撃 - 侵入痕跡を確認
「IBM AIX」のNIM関連機能に深刻な脆弱性 - アップデートで修正
先週注目された記事(2025年11月9日〜2025年11月15日)
米当局、「FortiWeb」の脆弱性悪用に注意喚起
「FortiWeb」に深刻な脆弱性 - すでに攻撃も
アスクル子会社の受託物流サービス、取引先情報流出の可能性
「ぶちエコサポーター」研修会の参加者宛メールで誤送信 - 山口県
誤って資料を持ち帰り紛失、住民が商業施設で拾得 - 新潟県
従業員個人PCがマルウェア感染、業務用認証情報が流出 - QUICK

