SailPointの「IdentityIQ」に深刻な脆弱性 - 修正パッチを公開
SailPointが提供するアイデンティティやアクセス制御の管理プラットフォーム「IdentityIQ」に深刻な脆弱性が明らかとなった。修正パッチが提供されている。
同社が12月2日にセキュリティアドバイザリを公開し、脆弱性「CVE-2024-10905」について明らかにしたもの。
アクセス制御の不備により、アプリケーションディレクトリ内の保護されるべき静的コンテンツへアクセスできる。
「同8.4p2」「同8.3p5」「同8.2p8」より以前のバージョンが影響を受ける。共通脆弱性評価システム「CVSSv3.1」のベーススコアは最高値である「10.0」とレーティングされている。
同社は脆弱性を解消するパッチをリリースした。今後提供するアップデートにおいても修正が反映される予定。
(Security NEXT - 2024/12/05 )
ツイート
PR
関連記事
「NVIDIA Dynamo」に「クリティカル」含む複数脆弱性 - 修正版が公開
米当局、「TeamCity」脆弱性の悪用に注意喚起
「TeamCity」に深刻な脆弱性 - アップデートで修正
個人情報含む学内共有ファイルで公開設定ミス - 同志社大
顧客管理DB侵害、個人情報流出の可能性 - EPARKリラク&エステ
イベント参加者の保護者向けメールで誤送信 - 霧島市
精神障害者手帳などの申請書が所在不明、交付遅延も - 宮城県
不正アクセスで関係者情報が流出か、電力供給への影響なし - 中部電力
夏季休暇に向けて準備を - 盆休み週のパッチチューズデーに注意
Tenableの「Sensor Proxy」にRCE脆弱性 - 修正版を公開
