Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ロードバランサー「LoadMaster」にCVSS最高値の脆弱性

Progress Software(旧Kemp Technologies)が提供するロードバランサー製品「LoadMaster」や「LoadMaster Multi-Tenant Hypervisor」に脆弱性が明らかとなった。

入力検証に不備があり、OSコマンドインジェクションが可能となる脆弱性「CVE-2024-7591」が明らかとなったもの。細工した「httpリクエスト」により、リモートより任意のコードを実行されるおそれがある。

共通脆弱性評価システム「CVSSv3.1」のベーススコアは最高値である「10.0」と評価されており、重要度は4段階中もっとも高い「クリティカル(Critical)」とレーティングされている。脆弱性の悪用などは確認されていない。

「LoadMaster 7.2.60.0」「LoadMaster Multi-Tenant Hypervisor 7.1.35.11」および以前のバージョンが影響を受ける。

同社では9現地時間9月3日に脆弱性を修正するアドオンパッケージをリリース。ユーザーに対してできるだけ早急にアップデートを実施するよう呼びかけている。

(Security NEXT - 2024/09/06 ) このエントリーをはてなブックマークに追加

PR

関連記事

フィッシング報告が2カ月連続で減少 - ただし悪用URLは増加
ホテル予約者にフィッシング攻撃、情報流出の可能性 - グリーンズ
患者の個人情報含む納品書を複数の取引先へ誤送信 - フクダ電子グループ会社
フィッシング契機に端末不正操作、個人情報流出を確認 - 共立メンテナンス
国立医薬品食品衛生研究所でフィッシング被害 - さらなる攻撃の踏み台に
広く利用されるVSCode拡張機能「Live Server」に脆弱性 - 未修正状態続く
OpenText製品向けID統合基盤「OTDS」に脆弱性 - 修正版を公開
米当局、「Dell RP4VMs」や「GitLab」の脆弱性悪用に注意喚起
「Chrome」にセキュリティアップデート - 今月4度目の脆弱性対応
米国拠点でメルアカに不正アクセス - アダルトグッズメーカー