Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Splunk Enterprise」に複数の脆弱性 - アップデートで解消

あわせて「Apache Common Compress」「OpenSSL」「OpenTelemetry Collector」「PathToRegexp」などサードパーティ製ソフトに判明した脆弱性へ対処しており、アップデートや依存関係の解消などを行った。

脆弱性によって影響を受けるバージョンは異なるが、いずれも「Splunk Enterprise 9.3.2」「同9.2.4」「同9.1.7」にて修正されており、利用者にアップデートを呼びかけている。

今回のアップデートで修正された脆弱性は以下のとおり。

CVE-2021-44531
CVE-2024-4067
CVE-2024-5535
CVE-2024-6531
CVE-2024-25710
CVE-2024-26308
CVE-2024-36114
CVE-2024-36129
CVE-2024-42459
CVE-2024-42460
CVE-2024-42461
CVE-2024-45296
CVE-2024-53243
CVE-2024-53244
CVE-2024-53245
CVE-2024-53246
CVE-2024-53247

(Security NEXT - 2024/12/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

サーバがランサム被害、個人情報流出の可能性 - 川崎設備工業
2Qの個人「サポート詐欺」相談は912件 - 検挙後に減少
SAML認証ライブラリに脆弱性の指摘 - CVE番号は「拒絶」に
先週注目された記事(2025年7月20日〜2025年7月26日)
「MS Edge」にセキュリティアップデート - 脆弱性2件を解消
メール誤送信で留学生受入先のメアドが流出 - 福知山公立大
草津市指定管理者の運営2サイトが改ざん被害 - 偽警告を表示
米当局、悪用脆弱性に6件追加 - SharePoint関連はランサムも悪用
「Apache httpd」のアクセス制御に脆弱性 - 条件分岐が常時「真」に
NASとWi-Fiルータの初期パスワードに注意喚起 - バッファロー