Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Apache Linkis」に脆弱性 - 7月のアップデートで修正済み

データエンジン間の接続や統合、管理などの機能を提供する「Apache Linkis」に複数の脆弱性が明らかとなった。7月にリリースしたアップデートで修正済みだという。

開発チームがメーリングリストで、プラットフォームの基本機能や管理サービスを提供する「ベーシックマネジメントサービス」に関連する2件の脆弱性について明らかにしたもの。いずれも重要度を上から2番目にあたる「重要(Important)」とレーティングしている。

「CVE-2024-27181」は、トークン情報へのアクセスが可能となる権限昇格の脆弱性。米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は、共通脆弱性評価システム「CVSSv3.1」のベーススコアを「8.8」、重要度を「高(High)」と評価している。

一方「CVE-2024-27182」は、「Apache Linkis」の管理者アカウントを持つユーザーであれば、任意のファイルを削除できる脆弱性だという。

開発チームでは、7月12日にリリースした「Apache Linkis 1.6.0」にてバグなどとともにこれら脆弱性を修正している。

(Security NEXT - 2024/08/07 ) このエントリーをはてなブックマークに追加

PR

関連記事

ランサム被害でシステム障害、グループ各社に影響 - テイン
公開PDF資料に個人情報、県注意喚起きっかけに判明 - 菊池市
小学校で個人票を誤配布、マニュアルの認識不十分で - 大阪市
ファイル転送ソフト「MOVEit Transfer」にDoS脆弱性 - 修正版公開
ネット印刷サービスにサイバー攻撃、個人情報流出か - ウイルコHD子会社
英国ブランド通販サイト、約3年間にわたりクレカ情報流出の可能性
「VMware Tools」「Aria Operations」既知脆弱性、悪用事例の報告
ランサム攻撃者が犯行声明、事実関係を確認中 - アスクル
ペット保険システムから契約者情報など流出した可能性 - アクサ損保
米当局、「XWiki Platform」「Aria Operations」脆弱性を悪用リストに追加