「Telerik Report Server」に深刻な脆弱性 - 更新して侵害ないか確認を
Progress Softwareが提供するレポートツール「Telerik Report Server」に深刻な脆弱性が明らかとなった。
同製品は、ウェブアプリケーションなどのレポートを作成、管理できるソフトウェア。
「IIS」上で稼働する「同2024 Q1(10.0.24.305)」および以前のバージョンになりすましにより認証のバイパスが可能となる脆弱性「CVE-2024-4358」が明らかとなった。
共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.8」、重要度は「クリティカル(Critical)」とレーティングされている。
同社は、脆弱性を修正するアップデート「同2024 Q2(10.1.24.514)」をリリースした。脆弱性の悪用に関する報告は受けていないとする一方、第三者により不正なローカルユーザーをあらたに作成されていないか確認するよう利用者に注意を呼びかけている。
(Security NEXT - 2024/05/30 )
ツイート
PR
関連記事
ポケモングッズ通販サイトにPWリスト攻撃 - 一部で会員情報改ざんも
ITインフラ監視ツール「Pandora FMS」に脆弱性 - アップデートで修正
「PHP」に複数脆弱性 - セキュリティリリースが公開
ブラウザ「Chrome」の「Cookie暗号化保護」を破壊する「C4攻撃」
若年層向けアジアCTF大会「ACSC 2025」が8月開催 - 世界大会は東京
大音量で煽る「サポート詐欺」の被害、端末内部に学生情報 - 名大
メール送信した資料に物件オーナーの個人情報 - 長谷工ライブネット
「Chromium」の脆弱性狙う攻撃 - 派生ブラウザ利用者も注意を
海外グループ会社にサイバー攻撃、影響など調査 - ミタチ産業
DDoS攻撃観測数、前月から微減 - 最大トラフィックは縮小