Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

バックアップソフトなど複数のVeeam製品に深刻な脆弱性

Veeam Softwareは、現地時間9月4日にセキュリティアドバイザリを公開し、複数製品において脆弱性に対処したことを明らかにした。深刻な脆弱性も含まれる。

「Veeam Backup & Replication」「Veeam Service Provider Console」「Veeam ONE」「Veeam Agent for Linux」「Veeam Backup for Nutanix AHV」「Veeam Backup for Oracle Linux Virtualization Manager and Red Hat Virtualization」の6製品において脆弱性へ対処したことを明らかにしたもの。

「Veeam Backup & Replication」では6件の脆弱性を修正。なかでも認証なしにリモートよりコードを実行することが可能となる脆弱性「CVE-2024-40711」については、共通脆弱性評価システム「CVSSv3.1」のベーススコアを「9.8」、重要度を「クリティカル(Critical)」とした。

低権限を持つユーザーによって多要素認証をバイパスできる「CVE-2024-40713」や、リモートからコードを実行したり、アカウント情報を窃取できる「CVE-2024-40710」など、のこる5件の脆弱性も、CVSS基本値が「8.8」から「7.8」のレンジにあり、重要度はいずれも「高(High)」とレーティングされている。

これら脆弱性は、バグ報奨金プログラムや内部テスト中に発見されたという。同社は脆弱性を解消した「Veeam Backup & Replication 12.2.0.334」を提供している。

(Security NEXT - 2024/09/05 ) このエントリーをはてなブックマークに追加

PR

関連記事

「React」が脆弱性3件を追加修正 - 重大脆弱性の余波に引き続き警戒を
「MS Edge」にアップデート - 「Chromium」のゼロデイ脆弱性に対処
県サイト資料に非公開の個人情報、マスキング未処理 - 静岡県
職員用グループウェアがランサム被害、生徒情報流出か - 向上学園
自治体委託イベントの申込フォームに不備 - 個人情報が閲覧可能に
サイバー攻撃被害が判明、内部情報へアクセスされた痕跡 - BBT
個人情報含む記憶媒体紛失、教諭2人を懲戒処分 - 北海道
「AEM」に100件超の脆弱性 - 「クリティカル」も複数
オンライン会議ソフト「Zoom Rooms」に脆弱性 - 最新版で修正済み
地理情報サーバ「GeoServer」の脆弱性悪用に注意喚起 - 米当局