「Hadoop」のGUIである「Apache Ambari」に3件の脆弱性
米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)では、「CVE-2024-51941」「CVE-2025-23196」について、共通脆弱性評価システム「CVSSv3.1」のベーススコアをともに「8.8」と評価した。
「CVE-2025-23195」については「7.5」としている。いずれも重要度は「高(High)」とレーティングした。
開発チームでは、現地時間2024年12月20日にリリースした最新版となる「同2.7.9」で、これら脆弱性を修正済みとしている。
(Security NEXT - 2025/01/23 )
ツイート
PR
関連記事
中学校でテスト解答を教室スクリーンに投影 - PCとの無線接続で
SNS投稿のリスクを疑似体験できるゲーム「ばくモレ」 - 学校向け教材も
海外拠点従業員のメールアカウントに不正アクセス - サクラ工業
「Google Chrome」に8件の脆弱性 - アップデートが公開
「MS Edge」にアップデート - 脆弱性22件を解消
「MS Edge」も2度にわたり更新 - ゼロデイ脆弱性を解消
「Harbor」に脆弱性、初期PW未変更で不正アクセスのおそれ
S3互換の「MinIO」に脆弱性 - OSS版は開発終了で未修正
「NetScaler ADC/Gateway」に深刻な脆弱性 - 最新版へ更新を
教員名簿で年齢を削除せずにサイトで誤掲載 - 山形大

