Aviatrix製ネットワーク管理ソフトに深刻な脆弱性 - 悪用の兆候も
Aviatrix Systemsが提供するネットワーク管理ソフトウェア「Aviatrix Controller」に深刻な脆弱性が明らかとなった。悪用の兆候が見られるとして注意が呼びかけられている。
入力処理における不備により、認証を必要とすることなくリモートからコードを実行できる「CVE-2024-50603」が明らかとなったもの。細工したAPIリクエストにより任意のコマンドが実行可能だという。
同社は共通脆弱性評価システム「CVSSv3.1」のベーススコアを「9.9」としているが、実際に計算すると最高値の「10.0」となる。重要度は「クリティカル(Critical)」とレーティングされている。
同社はファームウェアバージョン「7.2.4996」「7.1.4191」で同脆弱性を修正したほか、パッチについても用意している。
ただし、特定の状況においてアップグレードした際に「パッチ適用済み」と表示されているにもかかわらず、パッチが完全に保持されず、再度パッチを適用しなければならないケースがあるとして注意を呼びかけた。
すでに攻撃者によって脆弱性を悪用しようとする兆候が観測されているという。またアップデートがリリースされたことを受けて、報告者より脆弱性の詳細な分析情報や概念実証コードが公開されている。
(Security NEXT - 2025/01/14 )
ツイート
PR
関連記事
フィッシング攻撃の報告数は減少 - 悪用URLは増加傾向
クリエイティブ業界向け求人サービス「CINRA JOB」に不正アクセス
ロート製薬の不正アクセス、顧客との通話音声データが流出の可能性
「BIND 9」に緊急脆弱性 - 1パケットでDoS攻撃が可能
元従業員が顧客情報を持ち出し、拾得者の連絡で判明 - プルデンシャル生命
Apple、「macOS Golden Gate 27」を公開 - 脆弱性210件に対処
HPEの「SD-WAN」関連製品に複数の深刻な脆弱性 - 修正版を提供
Oracle、月例セキュリティアップデートを公開 - のべ673件を修正
Apple、「iOS 27」「iPadOS 27」で多数脆弱性に対応 - 「同26.7」も公開
「Chrome 153」にセキュリティ更新 - 「クリティカル」3件含む42件
