CDNソフトウェア「Apache Traffic Control」に深刻な脆弱性
コンテンツ配信管理ソフトウェア「Apache Traffic Control」に深刻な脆弱性が明らかとなった。10月にリリースしたアップデートで修正済みだという。
現地時間12月23日に開発チームがメーリングリストへ投稿し、「Traffic Ops」コンポーネントにSQLインジェクションの脆弱性「CVE-2024-45387」について明らかにしたもの。
「admin」「federation」「operations」「portal」「steering」などのロールが設定されたユーザーの細工したPUTリクエストにより、任意のSQLクエリを実行してデータベースを操作することが可能となる。
共通脆弱性評価システム「CVSSv3.1」のベーススコアを「9.9」、重要度を「クリティカル(Critical)」とレーティングした。
同脆弱性は、10月5日にリリースされた「同8.0.2」にて修正済みとしており、利用者にアップデートを呼びかけている。
(Security NEXT - 2024/12/25 )
ツイート
関連リンク
PR
関連記事
オーガニック食品の通販サイトで個人情報流出の可能性
IoT製品のセキュリティ基準で国際連携 - 11カ国が共同声明
国勢調査資料をバインダーごと一時紛失、住民が拾得 - 境港市
GitLab、アップデートを公開 - 脆弱性7件を解消
京都の中高一貫校でランサム被害 - 個人情報流出の可能性
6月の侵害は未知の手口、米子会社で別件インシデントも - 古野電気
サイバー攻撃で一部顧客情報が流出したおそれ - 古野電気
コンテナ保護基盤「NeuVector」に複数脆弱性 - 「クリティカル」も
「BIND 9」にキャッシュポイズニングなど複数脆弱性
端末管理製品「LANSCOPE」の脆弱性狙う攻撃に注意喚起 - 米当局
