Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Fortraのファイル転送ソリューション「FileCatalyst」に脆弱性

Fortraが提供するファイル転送ソリューション「FileCatalyst」に脆弱性が明らかとなった。アップデートが提供されている。

同社は現地時間6月18日にセキュリティアドバイザリを公開し、「FileCatalyst Direct」のクライアントソフトである「TransferAgent」や、「FileCatalyst Workflow」が影響を受ける脆弱性「CVE-2024-5275」について明らかにしたもの。

「CVE-2024-5275」は、ソフトウェアにパスワードがハードコードされている脆弱性。パスワードは、証明書の秘密鍵などを含むキーストアのロックを解除するため利用しており、中間者攻撃(MITM攻撃)に悪用されるおそれがあるという。

共通脆弱性評価システム「CVSSv3.1」のベーススコアは「7.8」、重要度は「高(High)」とレーティングされている。

同社は脆弱性を修正した「FileCatalyst Direct 3.8.10 build 144」「FileCatalyst Workflow 5.1.6 build 133」以降へアップデートするよう求めた。

あわせて「FileCatalyst TransferAgent」をリモートで使用する場合、RESTコールを「http」に更新し、「https」を引き続き必要とする場合は、あらたなSSL鍵を生成し、キーストアに追加するよう求めている。

(Security NEXT - 2024/06/20 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Trend Micro Apex One」脆弱性でセキュリティ機関も注意喚起
「Trend Micro Apex One」に脆弱性、攻撃も発生 - パッチは8月中旬
参議院選の選挙人名簿が記録された記憶装置を紛失 - 仙台市
プロキシサーバ「Squid」に深刻な脆弱性 - アップデートで修正
「HashiCorp Vault」に複数の脆弱性 - 「クリティカル」も
8月の定例パッチ公開は日本時間8月13日 - 「盆休み」直撃
Zscalerの「SAML認証」に脆弱性 - 影響など詳細不明
D-Link製監視カメラなどの脆弱性悪用に注意喚起 - 米当局
「Chrome 139」が公開、12件のセキュリティ修正 - 重要度「中低」のみ
Adobeのフォーム管理製品に脆弱性、実証コードも - 緊急パッチ公開