「One Identity Manager」にIDOR脆弱性 - 早急に対応を
One Identityが提供するアイデンティティ管理ツール「One Identity Manager」に深刻な脆弱性が明らかとなった。
オンプレミスで稼働する「同9.2.1」および以前のバージョンに安全でない直接オブジェクト参照の脆弱性(IDOR:Insecure Direct Object Reference)である「CVE-2024-56404」が判明したもの。特定の構成で権限昇格のおそれがある。
CVE番号を採番したMITREでは、共通脆弱性評価システム「CVSSv3.1」のベーススコアを「9.9」、重要度を4段階中、もっとも高い「クリティカル(Critical)」とレーティングした。
同社は、顧客に対して可能な限り早急に最新版である「同9.3」へアップデートするか、「同9.0.x LTS CU3」「同9.1x」「同9.2.x」に対して脆弱性を修正するホットフィックスを適用するよう強く呼びかけている。
(Security NEXT - 2025/01/27 )
ツイート
PR
関連記事
ゼロデイ攻撃は8カ月以上前 - 「Active! mail」脆弱性の影響拡大に懸念
「Erlang/OTP」脆弱性、一部Cisco製品で影響が判明
スポーツグッズ通販サイトで個人情報流出か - 不正プログラムや改ざんを確認
「ActiveMQ NMS OpenWire Client」にRCE脆弱性 - 修正版が公開
「GitHub Enterprise Server」に複数脆弱性 - アップデートで修正
NVIDIA製GPUドライバに複数の脆弱性 - 権限昇格やDoSのおそれ
トレンドの法人向け複数製品に脆弱性 - アップデートで修正
国内インシデント、前四半期比9.4%増 - サイト改ざんが1.8倍
「Erlang/OTP」に深刻なRCE脆弱性 - 概念実証コードも公開済み
「GitLab」に5件の脆弱性 - 最新パッチで修正