Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

IBMの認証管理製品に複数の深刻な脆弱性 - アップデートで修正

アクセスや認証管理の機能を提供する「IBM Security Verify Access Appliance」に複数の深刻な脆弱性が判明した。

IBMが現地時間11月29日にセキュリティアドバイザリを公表し、「CVE-2024-49803」をはじめ、4件の脆弱性について明らかにしたもの。

「同10.0.8 IF1」および以前のバージョンに影響があり、このうち3件は「クリティカル(Critical)」とされる脆弱性としている。

「CVE-2024-49803」は、細工したリクエストを送信することで任意のコマンドを実行可能になる脆弱性。今回公表された脆弱性において共通脆弱性評価システム「CVSSv3.1」のベーススコアがもっとも高く、「9.8」と評価されている。

さらにパスワードや暗号鍵など認証情報がハードコードされており、情報漏洩が生じるおそれがある「CVE-2024-49805」「CVE-2024-49806」も判明した。いずれもCVSS基本値は「9.4」としている。

(Security NEXT - 2024/12/03 ) このエントリーをはてなブックマークに追加

PR

関連記事

送信メールの添付ファイル保管サーバが侵害 - 石川のSIer
サーバに不正アクセス、侵害経路や影響を調査 - ソディック
役場でPC盗難、盗難防止ワイヤーが切断 - 大郷町
卒業生宛の「進路だより」でメール誤送信 - 新潟県
クラウド侵害で個人情報流出か、未発売のゲームデータも - ビジュアルアーツ
脆弱性「Dirty Frag」が製品に与える影響を調査 - Fortinet
「Cisco Catalyst SD-WAN Manager」にゼロデイ脆弱性 - 悪用も確認
「Progress Kemp LoadMaster」にRCE脆弱性 - WAF回避のおそれも
「MOVEit WAF」に検知回避の深刻な脆弱性 - 早急な対策を
「Chrome」最新版で脆弱性429件を修正 - クリティカルは22件