Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Apache Traffic Serverに複数の脆弱性 - アップデートで修正

キャッシュプロクシサーバ「Apache Traffic Server(ATS)」に複数の脆弱性が明らかとなった。開発チームでは最新版へ更新するよう呼びかけている。

起動時に権限が適切に解放されない「CVE-2024-50306」や、キャッシュキーの検証不備によりキャッシュポイズニング攻撃が可能となる「CVE-2024-38479」、ヘッダ処理によりクラッシュする「CVE-2024-50305」が明らかとなったもの。

米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は、共通脆弱性評価システム「CVSSv3.1」において「CVE-2024-50306」のベーススコアを「9.1」、重要度をもっとも高い「クリティカル(Critical)」と評価。

のこる2件の脆弱性についても、CVSS基本値を「7.5」、重要度を「高(High)」とレーティングしている。

開発チームでは、11月13日、14日にこれら脆弱性へ対処した「同10.0.2」「同9.2.6」をリリースしており、同バージョン以降へアップデートするよう呼びかけている。

(Security NEXT - 2024/11/19 ) このエントリーをはてなブックマークに追加

PR

関連記事

「ぶちエコサポーター」研修会の参加者宛メールで誤送信 - 山口県
誤って資料を持ち帰り紛失、住民が商業施設で拾得 - 新潟県
従業員個人PCがマルウェア感染、業務用認証情報が流出 - QUICK
番組編集ネットワークにランサム攻撃 - ケーブルテレビ可児
NECのHAクラスタソフト「CLUSTERPRO X」に深刻な脆弱性
Apple、脆弱性を修正した「iOS 18.7.2」「iPadOS 18.7.2」を公開
「Django」にSQLiやDoS脆弱性 - 修正版をリリース
「Dell Data Lakehouse」が脆弱性145件を修正 - 深刻な脆弱性も
マルウェア対策製品「Avast」「AVG」に深刻な脆弱性
DB管理ツール「pgAdmin4」に複数脆弱性 - 重要度「クリティカル」も