「Dell PowerFlex」など複数製品に深刻な脆弱性 - アップデートを公開
Dell Technologiesは、同社複数製品が影響を受ける深刻な脆弱性について明らかにした。1件については重要度を「クリティカル」としている。
現地時間12月9日にセキュリティアドバイザリを公開し、2件の脆弱性「CVE-2024-37143」「CVE-2024-37144」について明らかにしたもの。重要度をもっとも高い「クリティカル(Critical)」とレーティングしている。
ソフトウェア定義インフラストラクチャの「Dell PowerFlex appliance」「Dell PowerFlex rack」「Dell PowerFlex custom node」のほか、「Dell InsightIQ」「Dell Data Lakehouse」などが脆弱性の影響を受ける。「Dell DataIQ」については対象外。
「CVE-2024-37143」は、不適切なリンクの解決により、認証を必要とすることなく、リモートより任意のコードを実行できる脆弱性。共通脆弱性評価システム「CVSSv3.1」のベーススコアは、最高値である「10.0」と評価されている。
また「CVE-2024-37144」は、悪用には高い権限が必要とされるが、機密情報が安全に保存されておらず、情報漏洩が生じるおそれがある。CVSS基本値は「8.2」とした。
同社は、脆弱性を解消したアップデートを提供。あわせて「CVE-2024-37143」の回避策をアナウンスしている。
(Security NEXT - 2024/12/11 )
ツイート
PR
関連記事
ランサム攻撃でシステム障害が発生、影響など調査 - エネサンスHD
若手向け国際セキュキャン「GCC 2026 Vietnam」、参加者を募集
「Django」にSQLiやDoS脆弱性 - 修正版をリリース
Apple、脆弱性を修正した「iOS 18.7.2」「iPadOS 18.7.2」を公開
「Dell CloudLink」に複数脆弱性 - 重要度「クリティカル」
職員などの個人情報含む書類を外出時に紛失か - 志摩市
全校生徒の個人情報を流出させた教師を懲戒処分 - 愛媛県
「MS Edge」にセキュリティアップデート - 独自修正も
Apple、「macOS Tahoe 26.1」をリリース - 脆弱性105件を修正
マルウェアがSlack認証情報を窃取、個人情報や履歴が流出か - 日経
