Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「HTTP File Server」に深刻な脆弱性 - アップデートで修正

HTTPベースのファイル共有機能を提供する「HFS(HTTP File Server) version 3」に脆弱性が明らかとなった。

LinuxやUNIX、macOS環境で、アップロードの権限があるなどリモートより認証されている場合に、OSコマンドインジェクションが可能となる「CVE-2024-39943」が明らかとなったもの。

「同0.52.9」および以前のバージョンに影響があり、CVE番号を採番したMITREでは、共通脆弱性評価システム「CVSSv3.1」のベーススコアを「9.9」と評価。重要度を4段階中もっとも高い「クリティカル(Critical)」とレーティングした。

開発チームでは、同脆弱性を修正した「同0.52.10」を提供している。

(Security NEXT - 2024/07/08 ) このエントリーをはてなブックマークに追加

PR

関連記事

サイバー攻撃によるシステム障害が発生 - オーミケンシ
Apple、「iOS 18.7.7」「iPadOS 18.7.7」の対象デバイスを拡大
「情報セキュリティ10大脅威2026」組織編の解説プレゼン資料を公開
委託先の特許管理システムにマルウェア、情報流出の可能性 - 埼大
「baserCMS」に複数脆弱性 - 「クリティカル」との評価も
「Cisco SSM」に深刻な脆弱性 - API経由でコマンド実行のおそれ
Chromium系ブラウザは脆弱性悪用に警戒を - 米当局が注意喚起
「Chrome」にアップデート、脆弱性21件を修正 - 一部で悪用も
過去の不正アクセスが発覚、攻撃検知後の調査で判明 - コスモスイニシア
学生情報含むファイルを誤送信、参照元データの削除を失念 - 新潟大