Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Apache Flink」の既知脆弱性を狙った攻撃に注意

データストリーミング処理などの分散処理を行うフレームワーク「Apache Flink」の脆弱性が悪用されているとして、米当局が注意喚起を行った。

米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)が現地時間5月23日、「CVE-2020-17519」を「悪用が確認された脆弱性カタログ(KEV)」に追加したもの。

2021年1月に公表されたアクセス制御の不備に金する脆弱性で、「REST」インターフェースを通じてファイルシステム上の任意のファイルを読み取ることが可能になるという。

米国立標準技術研究所(NIST)の脆弱性データベース「NVD」において、共通脆弱性評価システム「CVSSv3.1」のベーススコアは「7.5」、重要度は「高(High)」とレーティングされている。

同脆弱性は、2020年12月にリリースされた「同1.12.0」「同1.11.3」にて修正済みとなっている。

米行政機関では、指定された期間内に同リストへ追加された脆弱性へ対処する必要がある。また広く悪用されるおそれもあり、注意が呼びかけられている。

(Security NEXT - 2024/05/27 ) このエントリーをはてなブックマークに追加

PR

関連記事

iOS版「Firefox」にアップデート - 「なりすまし」脆弱性を解消
ウェブメール「Roundcube」に複数脆弱性 - アップデートが公開
「nginx」の「rewriteモジュール」に脆弱性 - 修正版が公開
「情報セキュリティ10大脅威 2026」の個人編ハンドブックが公開
NECのルータ製品「Aterm」シリーズに脆弱性 - 11製品に影響
交通指導員が小学校児童の登下校用名簿を紛失 - 名古屋市
一部サーバでランサムウェア被害 - キャンディルグループ会社
メール誤送信、ポイント事業参加店舗のメアドが流出 - 宮城県
配達員がバイクで用水路に転落、郵便物が所在不明に - 郵便局
米子会社にサイバー攻撃か、影響など詳細を調査 - 河合楽器