Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Apache Airflow」に脆弱性 - アップデートが公開

データ処理や自動化などが行えるソフトウェア「Apache Airflow」に脆弱性が明らかとなった。アップデートにて修正されている。

「DAG(Directed Acyclic Graph)」を作成する権限を持つユーザーによって、任意のコードを実行することが可能となる脆弱性「CVE-2024-39877」が明らかとなったもの。

開発チームは、脆弱性の重要度を4段階中、上から2番目にあたる「重要(Important)」とレーティングしている。

同脆弱性は、7月15日にリリースされた「同2.9.3」にて修正されており、同バージョン以降へアップデートするよう呼びかけられている。

(Security NEXT - 2024/07/18 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「MongoDB」に深刻な脆弱性 - 早急な対応を強く推奨
WPS Office旧脆弱性、2020年以降の製品などにも影響
Ivanti、5月の月例アップデートを公開 - 「クリティカル」脆弱性も
「MS Edge」にセキュリティ更新 - 独自含む脆弱性76件を修正
先週注目された記事(2026年5月10日〜2026年5月16日)
米当局、「Exchange Server」ゼロデイ脆弱性に注意喚起
米当局、「Cisco SD-WAN」の脆弱性悪用で緊急対応を要請
「PHP」に複数の「クリティカル」脆弱性 - アップデートで解消
エレコム製ルーターなどに複数脆弱性 - 21モデルに影響
スマホ向け「Microsoft Authenticator」、トークン漏洩のおそれ