Fortraのファイル転送ソリューション「FileCatalyst」に脆弱性
Fortraが提供するファイル転送ソリューション「FileCatalyst」に脆弱性が明らかとなった。アップデートが提供されている。
同社は現地時間6月18日にセキュリティアドバイザリを公開し、「FileCatalyst Direct」のクライアントソフトである「TransferAgent」や、「FileCatalyst Workflow」が影響を受ける脆弱性「CVE-2024-5275」について明らかにしたもの。
「CVE-2024-5275」は、ソフトウェアにパスワードがハードコードされている脆弱性。パスワードは、証明書の秘密鍵などを含むキーストアのロックを解除するため利用しており、中間者攻撃(MITM攻撃)に悪用されるおそれがあるという。
共通脆弱性評価システム「CVSSv3.1」のベーススコアは「7.8」、重要度は「高(High)」とレーティングされている。
同社は脆弱性を修正した「FileCatalyst Direct 3.8.10 build 144」「FileCatalyst Workflow 5.1.6 build 133」以降へアップデートするよう求めた。
あわせて「FileCatalyst TransferAgent」をリモートで使用する場合、RESTコールを「http」に更新し、「https」を引き続き必要とする場合は、あらたなSSL鍵を生成し、キーストアに追加するよう求めている。
(Security NEXT - 2024/06/20 )
ツイート
関連リンク
PR
関連記事
前月を上回る200件のDDoS攻撃を2月に観測 - IIJレポート
ルータなどバッファロー製46モデルに脆弱性 - 一部サポート終了も
サイバー攻撃でシステム障害、影響調査や復旧進める - コタ
テキストエディタ「Vim」に脆弱性 - 細工ファイル開くとコード実行
「NetScaler ADC/Gateway」の脆弱性悪用を確認 - 米当局が注意喚起
APIキーが外部流出、フィッシングメールの踏み台に - SaveExpats
消防本部で個人情報含む救急活動記録票を紛失 - 太田市
脆弱性狙われる「BIG-IP APM」、国内で利用あり - 侵害調査など対応を
「F5 BIG-IP APM」脆弱性の悪用が発生 - 当初発表より深刻なリスク
サーバがランサム感染、顧客情報流出の可能性 - ネクサスエナジー
