Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「One Identity Manager」にIDOR脆弱性 - 早急に対応を

One Identityが提供するアイデンティティ管理ツール「One Identity Manager」に深刻な脆弱性が明らかとなった。

オンプレミスで稼働する「同9.2.1」および以前のバージョンに安全でない直接オブジェクト参照の脆弱性(IDOR:Insecure Direct Object Reference)である「CVE-2024-56404」が判明したもの。特定の構成で権限昇格のおそれがある。

CVE番号を採番したMITREでは、共通脆弱性評価システム「CVSSv3.1」のベーススコアを「9.9」、重要度を4段階中、もっとも高い「クリティカル(Critical)」とレーティングした。

同社は、顧客に対して可能な限り早急に最新版である「同9.3」へアップデートするか、「同9.0.x LTS CU3」「同9.1x」「同9.2.x」に対して脆弱性を修正するホットフィックスを適用するよう強く呼びかけている。

(Security NEXT - 2025/01/27 ) このエントリーをはてなブックマークに追加

PR

関連記事

「BIND 9」に複数の脆弱性、すみやかな更新を強く推奨
「Drupal」が緊急更新を予定 - 数時間で脆弱性悪用の可能性
「Drupal」に深刻なSQLi脆弱性 - 影響ない環境も更新を強く推奨
「Chrome」にセキュリティ更新 - クリティカル含む脆弱性16件を修正
ワークロード保護製品「Cisco Secure Workload」に深刻な脆弱性
ランサム被害が発生、一部サービスを停止 - システム開発会社
「NGINX JavaScript」に深刻な脆弱性 - 修正版が公開
「Movable Type」に権限なくアップデートできる脆弱性
推論サーバ「NVIDIA Triton Inference Server」に複数脆弱性
「Firefox 151」がリリース - 脆弱性31件に対応