IT資産管理ツール「SS1」に複数の深刻な脆弱性 - アップデートを
これら脆弱性は、GMOサイバーセキュリティbyイエラエのセキュリティ研究者より情報処理推進機構(IPA)に報告があり、JPCERTコーディネーションセンターが調整を行った。
ディー・オー・エスでは脆弱性に対応した修正プログラムを提供しており、利用者に対応が呼びかけられている。今回明らかとなった脆弱性は以下のとおり。
CVE-2025-46409
CVE-2025-52460
CVE-2025-53396
CVE-2025-53970
CVE-2025-54762
CVE-2025-54819
CVE-2025-58072
CVE-2025-58081
(Security NEXT - 2025/08/28 )
ツイート
関連リンク
PR
関連記事
米当局、脆弱性5件の悪用に注意喚起 -10年以上前の「Shellshock」関連も
NoSQLデータベース「Redis」に複数脆弱性 - 「クリティカル」も
IBMのデータ変換プラットフォームに深刻な脆弱性 - 修正版を提供
「Nagios Log Server」に複数脆弱性 - 3月の更新で修正
米当局、「Zimbra」の脆弱性に注意喚起 - 軍関係狙うゼロデイ攻撃も
「NVIDIA GPUディスプレイドライバ」に複数脆弱性 - アップデートを公開
「Kibana」に複数のXSS脆弱性 - 「CrowdStrike」との連携ツールにも
「GitLab」にアップデート - 脆弱性4件を解消
米当局、「Grafana」の既知脆弱性に対する攻撃に注意喚起
ファイアウォール基盤「PAN-OS」に判明した脆弱性2件を修正 - Palo Alto