Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「SolarWinds WHD」に別の深刻な脆弱性 - 再度修正パッチを公開

8月に入り、「SolarWinds Web Help Desk(WHD)」で危険度の高い脆弱性が修正されたが、別の深刻な脆弱性が明らかとなった。再度ホットフィクスがリリースされている。

同製品では、信頼できないデータをデシリアライズする脆弱性「CVE-2024-28986」が判明。現地時間8月13日にホットフィクスをリリースし、その後悪用についても報告されているが、10日も経たずに異なる別の脆弱性が明らかとなった。

認証情報がハードコードされている脆弱性「CVE-2024-28987」があらたに判明したもので、リモートより認証なしにシステム内部へアクセスし、データの変更などが可能になるという。

共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.1」、重要度は4段階中もっとも高い「クリティカル(Critical)」とレーティングされている。

また前回リリースしたホットフィクスには、クライアントアプリケーションにおいて、添付ファイルのアップロード時にキャンセルやセーブボタンが表示されなくなる不具合も存在していたという。

(Security NEXT - 2024/08/23 ) このエントリーをはてなブックマークに追加

PR

関連記事

サポート詐欺でPC遠隔操作、情報流出を調査 - 東北文化学園大
システムの登録ユーザー情報、ユーザー間で閲覧可能に - コマツ
児童情報を全認定こども園にメール誤送信 - 八王子市
「Apache Tomcat」に複数脆弱性 - 「クリティカル」との評価も
「NetScaler ADC/Gateway」に複数脆弱性 - アップデートで修正
「Adobe ColdFusion」に複数の深刻な脆弱性 - 早急に対応を
「iOS/iPadOS 26.5.2」を公開、脆弱性37件を修正
「Adobe Campaign Classic」に悪用リスクが高い脆弱性
「Chrome」にアップデート - 382件の脆弱性に対応
過去年度の申請書を誤って廃棄か - 長崎県警