Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Telerik Report Server」に深刻な脆弱性 - 更新して侵害ないか確認を

Progress Softwareが提供するレポートツール「Telerik Report Server」に深刻な脆弱性が明らかとなった。

同製品は、ウェブアプリケーションなどのレポートを作成、管理できるソフトウェア。

「IIS」上で稼働する「同2024 Q1(10.0.24.305)」および以前のバージョンになりすましにより認証のバイパスが可能となる脆弱性「CVE-2024-4358」が明らかとなった。

共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.8」、重要度は「クリティカル(Critical)」とレーティングされている。

同社は、脆弱性を修正するアップデート「同2024 Q2(10.1.24.514)」をリリースした。脆弱性の悪用に関する報告は受けていないとする一方、第三者により不正なローカルユーザーをあらたに作成されていないか確認するよう利用者に注意を呼びかけている。

(Security NEXT - 2024/05/30 ) このエントリーをはてなブックマークに追加

PR

関連記事

患者情報含むUSBメモリを一時紛失 - 関西医科大病院
予約管理システムが侵害、個人情報が流出 - アソビュー
県立高でサポート詐欺被害、端末内部に個人情報 - 島根県
「WooCommerce」旧版にRCE脆弱性 - 実証コードも
「Node.js」に12件の脆弱性 - 修正版を公開
先週注目された記事(2026年6月14日〜2026年6月20日)
学生向けのイベント当選通知でメール誤送信 - 兵庫県立大
職員アカウントが侵害、スパムの踏み台に - 日中経済協会
保護者の同意なく子どもの個人情報をPTAへ提供 - 小田原市
「FortiOS」の「SSL VPN」脆弱性に関するアドバイザリを更新