Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

BeyondTrustのリモート管理製品に深刻な脆弱性 - 悪用も確認済み

BeyondTrustが提供する特権アカウントのリモートアクセス管理ツール「Privileged Remote Access(PRA)」や、リモートサポートツール「Remote Support(RS)」に、深刻な脆弱性が判明した。悪用が確認されており、注意が呼びかけられている。

現地時間12月16日にセキュリティアドバイザリを公開し、コマンドインジェクションの脆弱性「CVE-2024-12356」について明らかにしたもの。

「同24.3.1」および以前のバージョンに影響があり、細工したリクエストを用いることで認証を必要とすることなくシステムの「site user」権限でコマンドの実行が可能となる。

同社は共通脆弱性評価システム「CVSSv3.1」のベーススコアを「9.8」、重要度を4段階中もっとも高い「クリティカル(Critical)」とレーティングした。

両製品のオンプレミス版を利用するユーザーに対して、修正パッチとなる「BT24-10-ONPREM1」「BT24-10-ONPREM2」を提供。アップデートを呼びかけている。

(Security NEXT - 2024/12/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

MS、月例セキュリティ更新80件を公開 - 「緊急」8件などに対応
「情報セキュリティ白書2025」PDF版を先行公開 - 書籍は9月30日発売
ニッケがサイバー攻撃被害 - ダークウェブで流出情報を確認
SAP、9月月例パッチで新規21件を公開 - 深刻な脆弱性も
Sophos製無線LANアクセスポイントに脆弱性 - 管理者権限奪取のおそれ
店舗で受け付けた一部チケット会員入会申込書が所在不明 - 西武ライオンズ
「Adobe ColdFusion」に深刻な脆弱性 - 緊急対応を
「Adobe Acrobat/Reader」に複数脆弱性 - アップデートを公開
Fortinet、セキュリティアドバイザリ2件をリリース
フィッシング対策協議会、設立20周年記念セミナーを11月開催