「Tripwire Enterprise」に深刻な脆弱性 - アップデートを
Fortraが提供する改ざん検知製品「Tripwire Enterprise」に深刻な脆弱性が明らかとなった。最新版へのアップデートが呼びかけられている。
同社は現地時間6月3日にセキュリティアドバイザリを公開し、認証のバイパスが可能となる脆弱性「CVE-2024-4332」について明らかにした。「同9.1.0」のみ影響を受ける。
「REST」および「SOAP」のAPIコンポーネントにおいて「SAML認証」を使用し、一部オプションを有効化している場合、有効なユーザー名を把握していれば、認証を必要とすることなくリモートから「API」に対するアクセスが可能となる。
情報漏洩や改ざんなどに悪用されるおそれがあり、共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.8」、重要度は4段階中もっとも高い「クリティカル(Critical)」とレーティングされている。
Fortraは脆弱性を修正した「同9.1.1」をリリース。最新版へアップデートすることを強く推奨している。また同バージョンへ更新できない場合は、回避策を実施するよう呼びかけている。
(Security NEXT - 2024/06/05 )
ツイート
PR
関連記事
研究科サーバにサイバー攻撃、他機関のサーバ経由で - 神戸大
書籍購入者向けシステムでメアドなどが閲覧可能に - 金原出版
障害復旧作業用HDDが所在不明、内部の生徒情報 - 浦添市
元職員が個人情報を持出、サークル勧誘に利用 - 横須賀市の病院
サーバデータが暗号化被害、内部に個人情報 - タカカツグループHD
「OpenTelemetry Java Instrumentation」に脆弱性 - 派生ソフトも注意を
「Apache Spark」のログ処理に脆弱性 - アップデートで修正
「Spring AI」にRCEやSSRFなど4件の脆弱性 - クリティカルも
セキュリティスキャナ「Trivy」に不正コード混入 - 侵害有無の調査を
体験型サービスの会員向けメールで誤送信 - キリンビール
