Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Fortraのファイル転送ソリューション「FileCatalyst」に脆弱性

Fortraが提供するファイル転送ソリューション「FileCatalyst」に脆弱性が明らかとなった。アップデートが提供されている。

同社は現地時間6月18日にセキュリティアドバイザリを公開し、「FileCatalyst Direct」のクライアントソフトである「TransferAgent」や、「FileCatalyst Workflow」が影響を受ける脆弱性「CVE-2024-5275」について明らかにしたもの。

「CVE-2024-5275」は、ソフトウェアにパスワードがハードコードされている脆弱性。パスワードは、証明書の秘密鍵などを含むキーストアのロックを解除するため利用しており、中間者攻撃(MITM攻撃)に悪用されるおそれがあるという。

共通脆弱性評価システム「CVSSv3.1」のベーススコアは「7.8」、重要度は「高(High)」とレーティングされている。

同社は脆弱性を修正した「FileCatalyst Direct 3.8.10 build 144」「FileCatalyst Workflow 5.1.6 build 133」以降へアップデートするよう求めた。

あわせて「FileCatalyst TransferAgent」をリモートで使用する場合、RESTコールを「http」に更新し、「https」を引き続き必要とする場合は、あらたなSSL鍵を生成し、キーストアに追加するよう求めている。

(Security NEXT - 2024/06/20 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

インシデント件数減少、ただしサイト改ざんは倍増
講座受講者リストをメールに誤添付 - 北九州市
ランサム被害で個人情報流出の可能性 - FA機器開発会社
インク通販サイトに不正アクセス - 個人情報流出の可能性
エレコム製無線LAN機器に複数脆弱性 - アップデートを提供
「Unbound」に複数脆弱性 - キャッシュ汚染などに対処
「Chrome」にセキュリティ更新 - 脆弱性370件を修正
「Node.js」のアップデートが公開 - 脆弱性11件を修正
Cisco、8月5日に複数製品の脆弱性情報を公開予定
ファイアウォール管理製品「Cisco FMC」に脆弱性 - すでに悪用も