Veeamのデータ復元調整ツールに脆弱性 - 乗っ取りのおそれ
データ復元の検証や調整などを行える管理ツール「Veeam Recovery Orchestrator(VRO)」に深刻な脆弱性が明らかとなった。アップデートで修正されている。
同製品を提供するVeeam Softwareが、現地時間6月10日にセキュリティアドバイザリを公開。ウェブインタフェースに管理者権限でアクセスが可能となる脆弱性「CVE-2024-29855」について明らかにした。
同脆弱性の悪用には、ウェブユーザーインタフェースのアクセストークンを持つ「ユーザー名」と「ロール」を事前に把握している必要があるが、リモートより認証なしに悪用が可能だという。
同社は攻撃条件の複雑さを「高」とし、共通脆弱性評価システム「CVSSv3.1」のベーススコアを「9.0」と評価。重要度を「クリティカル(Critical)」とレーティングしている。
同社は、同脆弱性を修正した「同7.1.0.230」「同7.0.0.379」を提供している。
(Security NEXT - 2024/06/11 )
ツイート
PR
関連記事
サイトが改ざん被害、海外オンラインカジノへ誘導 - 拓大
ファイル転送サーバ「SolarWinds Serv-U」に脆弱性 - 「クリティカル」も複数
SonicWall製ファイアウォールにDoS脆弱性 - SSL VPN有効時に影響
エプソン製プロジェクターに脆弱性 - 310機種に影響
国勢調査員が書類紛失、外部持出なしと説明 - 生駒市
県立校文化祭、事前登録者への案内メールで誤送信 - 埼玉県
KDDIとNEC、セキュリティ分野で合弁会社United Cyber Forceを設立
マルウェアの挙動をリアルタイム監視するOSSを公開 - JPCERT/CC
小学校児童の画像を含むカメラとメモリが所在不明 - 名古屋市
「Apache Causeway」に深刻な脆弱性 - アップデートで修正
