「Veeam Backup & Replication」に複数脆弱性 - アップデートで修正
Veeam Softwareは、「Veeam Backup & Replication」のセキュリティアップデートをリリースした。複数の脆弱性を解消している。
同社は現地時間12月3日、セキュリティアドバイザリを公開し、脆弱性を修正した「Veeam Backup & Replication 12.3」をリリースしたことを明らかにしたもの。
権限の低いロールからLocalSystem権限へ昇格できる脆弱性「CVE-2024-40717」や、権限を昇格し、ESXiホストにファイルをリモートでアップロードできる「CVE-2024-42452」を修正した。
さらに接続された仮想インフラのホストにおいて構成や制御を変更できる「CVE-2024-42453」、特権メソッドにアクセスし、重要なサービスを制御できる脆弱性「CVE-2024-42456」など、あわせて8件の脆弱性が判明し、対策を講じている。
これら脆弱性は、内部テストやバグ報奨金プログラムを通じて把握したという。重要度は、いずれも4段階中、2番目に高い「高(High)」とレーティングしている。
(Security NEXT - 2024/12/04 )
ツイート
PR
関連記事
高校で1クラス分の出席簿が所在不明に - 神奈川県
高校の修学旅行引率中に名簿含むしおりを紛失 - 埼玉県
資料請求フォームで個人情報が閲覧可能に、過去にも発生 - 会津短大
予防接種の予診票が所在不明 - 沖縄市のクリニック
9000人に送信したセミナー案内メール本文に個人情報 - 東京都
「Apple Account」の乗っ取り被害、端末初期化 - 情報流出懸念も
手術情報含むデータ移管用USBメモリが所在不明 - 倉敷中央病院
Atlassian、前月更新で脆弱性46件を修正 - クリティカル9件含むも影響は限定的
NVIDIAのAI基盤「NeMo Framework」に複数脆弱性 - 修正版が公開
「Trend Micro Apex One」のEDR機能に脆弱性 - パッチは2026年1月に公開

