SailPointの「IdentityIQ」に深刻な脆弱性 - 修正パッチを公開
SailPointが提供するアイデンティティやアクセス制御の管理プラットフォーム「IdentityIQ」に深刻な脆弱性が明らかとなった。修正パッチが提供されている。
同社が12月2日にセキュリティアドバイザリを公開し、脆弱性「CVE-2024-10905」について明らかにしたもの。
アクセス制御の不備により、アプリケーションディレクトリ内の保護されるべき静的コンテンツへアクセスできる。
「同8.4p2」「同8.3p5」「同8.2p8」より以前のバージョンが影響を受ける。共通脆弱性評価システム「CVSSv3.1」のベーススコアは最高値である「10.0」とレーティングされている。
同社は脆弱性を解消するパッチをリリースした。今後提供するアップデートにおいても修正が反映される予定。
(Security NEXT - 2024/12/05 )
ツイート
PR
関連記事
「Dell SCG」に100件超の脆弱性 - 重要度「クリティカル」
「IBM Operational Decision Manager」に深刻なSQLi脆弱性
「N-central」に脆弱性、ホットフィクス公開 - 悪用確認、侵害調査を
「Adobe Commerce」に脆弱性、すでに悪用も - 早急に対処を
「まんだらけ」サーバに不正侵入、情報流出か - 通販やオークションは再開
社内ファイルサーバが侵害、情報流出が判明 - アンビションDX
県立高体験入学申込サイトで個人情報が閲覧可能に - 福岡県
ヘルプデスクがスパム踏み台に、メール閲覧も - JCV
偽警官にだまされ、名刺情報をメール送信 - 安藤ハザマ
ウェブメール「Roundcube」にセキュリティ更新 - 12件の修正
