Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

OLAPデータストア「Apache Pinot」に脆弱性 - アクセス制御の設定を

分散型分析処理(OLAP)データストアである「Apache Pinot」に脆弱性が明らかとなった。アップデートが呼びかけられている。

現地時間7月24日にメーリングリストで「CVE-2024-39676」を公表したもの。「同1.0.0」より以前のバージョンにおいて、機密情報が漏洩するおそれがある。

具体的には、特定パスにアクセスすると、認証なしにシステムや稼働環境、構成などの機密情報を取得でき、特定のAPIなどへもアクセスされるおそれがある。

開発チームは同脆弱性について、重要度を4段階中、上から2番目にあたる「重要(Important)」とレーティングした。

開発チームは、2023年9月にリリースした「同1.0.0」以降にアップデートするとともに、同問題へ対処するようロールベースのアクセス制御(RBAC)において管理者ロールなどを追加し、アクセスの制御を行うよう求めている。

2024年3月には「同1.1.0」がリリースされている。将来リリースするバージョンでは、デフォルトにて管理者ロールを追加する予定だという。

(Security NEXT - 2024/07/29 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

関係者リストを誤送信、入力用様式と同一ファイル名で取り違え - 堺市
「WatchGuard Firebox」のVPN機能に深刻なRCE脆弱性
「PHP」にセキュリティ更新 - 複数の脆弱性を修正
防災メールサービスが迷惑メール送信に悪用 - 和歌山県
会合で患者の個人情報を示唆、職員を処分 - 佐賀県医療センター好生館
グループ会社に不正アクセス、業務関連情報が流出か - ABCテレビ
セイコーSOL製IoT向け一部ルータに脆弱性 - 修正予定なし
コンテナ管理ツール「Rancher」に脆弱性 - アップデートを公開
「NVIDIA Container Toolkit」に権限昇格の脆弱性 - 「GPU Operator」も影響
介護サービスの評価システムにサイバー攻撃 - システムを一時停止