サーバ運用監視ソフト「Cacti」にアップデート - 複数脆弱性を修正
オープンソースのサーバ運用監視ソフト「Cacti」の開発チームは、新版となる「同1.2.27」をリリースした。複数のバグや脆弱性を修正している。
重要度が4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性「CVE-2024-25641」をはじめ、あわせて9件の脆弱性に対応した。
「CVE-2024-25641」は、パッケージのインポート機能に明らかとなった脆弱性。同機能の権限を持つユーザーによって、ウェブサーバ上で任意のPHPコードを実行されるおそれがある。共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.1」と評価されている。
このほか、重要度が2番目に高い「高(High)」とされる2件、1段階低い「中(Moderate)」とされる6件を修正している。
開発チームでは、セキュリティに関する修正が含まれているため、できるだけ早急にアップデートするよう呼びかけている。今回修正された脆弱性は以下のとおり。
CVE-2024-25641
CVE-2024-29894
CVE-2024-31443
CVE-2024-31444
CVE-2024-31445
CVE-2024-31458
CVE-2024-31459
CVE-2024-31460
CVE-2024-34340
(Security NEXT - 2024/05/24 )
ツイート
関連リンク
PR
関連記事
Apple、「iOS 16/15」向けにセキュリティ更新 - 悪用脆弱性を解消
役員の業務依頼を装うフィッシング攻撃で被害 - マリモHD
個人情報含むメールを外部関係者へ誤送信 - 工業所有権情報・研修館
Adobe、複数製品向けにアップデート - 深刻な脆弱性を修正
Adobe、11製品にセキュリティ更新 - 「クリティカル」脆弱性など修正
「AdGuard Home」に深刻な脆弱性 - 修正版が公開
海外子会社にサイバー攻撃、経路や影響を調査 - 河西工業
GitLab、セキュリティアップデートを公開 - 脆弱性15件に対応
Veeam製バックアップ管理ソフトに深刻な脆弱性 - アップデートが公開
前回更新から2日で「Chrome」がアップデート - ゼロデイ脆弱性を緊急修正
