Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Fortraのファイル転送ソリューション「FileCatalyst」に脆弱性

Fortraが提供するファイル転送ソリューション「FileCatalyst」に脆弱性が明らかとなった。アップデートが提供されている。

同社は現地時間6月18日にセキュリティアドバイザリを公開し、「FileCatalyst Direct」のクライアントソフトである「TransferAgent」や、「FileCatalyst Workflow」が影響を受ける脆弱性「CVE-2024-5275」について明らかにしたもの。

「CVE-2024-5275」は、ソフトウェアにパスワードがハードコードされている脆弱性。パスワードは、証明書の秘密鍵などを含むキーストアのロックを解除するため利用しており、中間者攻撃(MITM攻撃)に悪用されるおそれがあるという。

共通脆弱性評価システム「CVSSv3.1」のベーススコアは「7.8」、重要度は「高(High)」とレーティングされている。

同社は脆弱性を修正した「FileCatalyst Direct 3.8.10 build 144」「FileCatalyst Workflow 5.1.6 build 133」以降へアップデートするよう求めた。

あわせて「FileCatalyst TransferAgent」をリモートで使用する場合、RESTコールを「http」に更新し、「https」を引き続き必要とする場合は、あらたなSSL鍵を生成し、キーストアに追加するよう求めている。

(Security NEXT - 2024/06/20 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「SecHack365」の成果発表会、都内で2月28日に開催
公務員採用試験受験者の個人情報含む書類が所在不明 - 人事院
クラウドに不正アクセス、個人情報流出の可能性 - マイナビ
ファイル転送製品「FileZen」にRCE脆弱性 - すでに悪用被害も
JNSA、SecBoK人材スキルマップ2025年度版を公開 - 15の役割に再編
リフト券システムがランサム被害、個人情報流出の可能性 - ガーラ湯沢
手荷物配送サービス予約システムに攻撃、個人情報流出の可能性 - JAL
「SandboxJS」に脆弱性 - 1月下旬以降「クリティカル」7件目
「SandboxJS」に新たなクリティカル脆弱性4件 - 修正実施
「SolarWinds WHD」など4製品の脆弱性悪用に注意喚起 - 米当局