Fortra製ワークフロー管理ツールのエージェントに深刻な脆弱性
Fortraが提供する「Robot Schedule Enterprise」のWindows向けエージェントに脆弱性が明らかとなった。同社は脆弱性の重要度を「クリティカル(Critical)」とし、利用者に注意を呼びかけている。
同製品は、バッチ処理やワークフローなどを管理できるソリューション。現地時間3月28日にセキュリティアドバイザリを公開し、同製品のWindows向けエージェントにおける脆弱性「CVE-2024-0259」について明らかにした。
権限の低いユーザーがサービスの実行可能ファイルを上書きでき、置き換えたバイナリはシステム権限で実行されるため、権限の昇格が可能になるという。
共通脆弱性評価システム「CVSSv3.1」のベーススコアは「7.3」となるが、同社は脆弱性の重要度をもっとも高い「クリティカル(Critical)」とレーティングした。
同社は、現地時間3月20日に「同3.04」をリリースし、同脆弱性を解消している。
(Security NEXT - 2024/04/09 )
ツイート
関連リンク
PR
関連記事
システム侵害による情報流出が判明、詳細を調査 - 村田製作所
水道スマートメーターの利用者情報が流出した可能性 - 都水道局
先週注目された記事(2026年3月1日〜2026年3月7日)
「MS Edge」にアップデート - 「クリティカル」脆弱性を複数修正
予約管理システムから顧客にフィッシングメッセージ - 福岡のホテル
個人情報含む検体、検査機関への送付時に紛失 - 高知県
農協協会のインスタアカウントが乗っ取り被害
集積所へ時間外投棄されたゴミから患者情報 - 厚木市立病院
米当局、悪用カタログに既知脆弱性5件を登録 - AppleやRockwellなど
「iPhone」狙う強力な攻撃キット「Coruna」 - 多数脆弱性を悪用、CVE未採番も
