Progressのレポートツールに深刻な脆弱性 - アップデートで修正
Progress Softwareが提供するレポートツール「Telerik Report Server」に深刻な脆弱性が判明した。脆弱性を修正したアップデートが提供されている。
「同2024 Q3(10.2.24.806)」および以前のバージョンにおいて、外部入力に対する処理に不備があり、攻撃者が用意した悪意あるクラスをロードさせ、任意のコードが実行されるおそれがある「CVE-2024-8015」が判明したもの。
共通脆弱性評価システム「CVSSv3.1」によるベーススコアは「9.1」と評価されており、重要度は4段階中もっとも高い「クリティカル(Critical)」と評価されている。
同製品に関しては、7月にも信頼できないデータをデシリアライズする脆弱性「CVE-2024-6327」が判明しているが、異なる脆弱性のため注意が必要。
同社は、最新バージョンとなる「2024 Q3(10.2.24.924)」で脆弱性を修正。利用者にアップデートを実施するよう呼びかけている。
(Security NEXT - 2024/10/11 )
ツイート
PR
関連記事
ふるさと納税寄付者向けのメールに他寄付者の個人情報 - 太田市
従業員リスト持出、再就職先の侵害調査から発覚 - あすか製薬
代表メールに不正アクセス、スパム送信の踏み台に - 愛知農済
アンケートフォームで不備、個人情報が閲覧可能に - 関市
「ManageEngine ADAudit Plus」に脆弱性 - 4月に修正実施
「BIND 9」にキャッシュ汚染など複数脆弱性 - 修正版を公開
WordPress向けSSOプラグインに認証回避の脆弱性
2Qのセキュ相談、「偽警告」相談が増加 - 直近2年間で最多
「Chrome」に今月5度目のセキュリティ更新 - 脆弱性4件に対処
県サイトに個人情報記載の図面を掲載 - 長野県
