Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Apache DolphinScheduler」に脆弱性 - 最新版へ更新を

ワークフローのオーケストレーションツール「Apache DolphinScheduler」に脆弱性が明らかとなった。

現地時間8月20日にメーリングリストを通じて、「同3.2.1」および以前のバージョンにリモートよりコードを実行されるおそれがある脆弱性「CVE-2024-43202」について明らかにしたもの。

開発チームは、重要度を4段階中、上から2番目にあたる「重要(Important)」とレーティングしている。

米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は、共通脆弱性評価システム「CVSSv3.1」において同脆弱性のベーススコアを「9.8」、重要度を「クリティカル(Critical)」とレーティングしている。

7月18日にリリースした「同3.2.2」にて修正したとしており、開発チームでは同バージョンへアップデートするよう利用者に呼びかけている。

(Security NEXT - 2024/08/21 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

個人情報含む書類が出先機関へ返送過程で所在不明に - 宮崎県
市サイトに住民の個人情報含むファイルを掲載 - 嘉麻市
サ終ゲーム公式サイトのドメインを第三者が取得 - DeNAが注意喚起
ランサム被害を確認、受託データや生産に影響なし - 山藤三陽印刷
「OpenStack Vitrage」に脆弱性 - API経由でコード実行の可能性
工場のセキュリティ成熟度を評価、表彰する「OTセキュリティ アワード」
「Langflow」にプロンプトインジェクションによるRCE脆弱性
「Apache Ranger」にRCE脆弱性 - 開発者とCISAで評価に差
「VMware Aria Operations」の脆弱性など悪用に注意喚起 - 米当局
「Android」向けパッチで脆弱性116件に対応 - 一部で悪用の兆候