Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Apache Flink」の既知脆弱性を狙った攻撃に注意

データストリーミング処理などの分散処理を行うフレームワーク「Apache Flink」の脆弱性が悪用されているとして、米当局が注意喚起を行った。

米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)が現地時間5月23日、「CVE-2020-17519」を「悪用が確認された脆弱性カタログ(KEV)」に追加したもの。

2021年1月に公表されたアクセス制御の不備に金する脆弱性で、「REST」インターフェースを通じてファイルシステム上の任意のファイルを読み取ることが可能になるという。

米国立標準技術研究所(NIST)の脆弱性データベース「NVD」において、共通脆弱性評価システム「CVSSv3.1」のベーススコアは「7.5」、重要度は「高(High)」とレーティングされている。

同脆弱性は、2020年12月にリリースされた「同1.12.0」「同1.11.3」にて修正済みとなっている。

米行政機関では、指定された期間内に同リストへ追加された脆弱性へ対処する必要がある。また広く悪用されるおそれもあり、注意が呼びかけられている。

(Security NEXT - 2024/05/27 ) このエントリーをはてなブックマークに追加

PR

関連記事

「PHP」に複数の脆弱性 - セキュリティアップデートが公開
「ServiceNow AI Platform」にSQLiなど複数脆弱性 - 修正版を提供
MSP向け管理ツール「ManageEngine OpManager MSP」に深刻な脆弱性 - 8月に修正済み
米CISA、「Adobe Commerce」「WSO2」の脆弱性悪用を警告
合唱出演の申込フォーム、締切後の設定ミスで個人情報流出 - 名古屋市
サイバー攻撃で受託業務の個人情報などが流出 - ニチレイ
委託先事業者が地籍測量業務の図面を紛失 - つくば市
ウェブサーバ「nginx」の「HTTP/3」モジュールに脆弱性
「Apache Tomcat」のアップデートで脆弱性12件を解消
「NVIDIA Infrastructure Controller」に複数の脆弱性 - 「クリティカル」も