Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

メールセキュ製品「Libraesva ESG」に脆弱性 - すでに悪用も、国家関与か

同社は、脆弱性を修正した「同5.5.7」「同5.4.8」「同5.3.16」「同5.2.31」「同5.1.20」「同5.0.31」を提供している。「同4.x」ブランチについてはサポートが終了しているため注意が必要。

またパッチにおいて「IoC(Indicators of Compromise)」を踏まえたスキャン機能を実装したほか、パッチの整合性をチェックし、脅威が残存しないか確認するための自己評価モジュールを提供している。

(Security NEXT - 2025/09/30 ) このエントリーをはてなブックマークに追加

PR

関連記事

仮想化基盤「vCenter Server」「NSX」に脆弱性 - アップデートが公開
「Apache Airflow」に脆弱性 - 接続情報が漏洩するおそれ
「Cisco IOS/IOS XE」に脆弱性 - すでに悪用やPoC公開も
Cisco製FWやOSにクリティカル脆弱性 - すでに攻撃試行も
「Cisco ASA」狙うゼロデイ攻撃、5月に複数政府機関で確認
Fortraのファイル転送ソフト「GoAnywhere MFT」に深刻な脆弱性
「MS Edge」にアップデート - ゼロデイ脆弱性を解消
「SolarWinds WHD」に深刻な脆弱性 - 過去の修正をバイパス
「Chrome」にアップデート - 「V8」に関する脆弱性3件を修正
「MS Edge」の脆弱性3件を修正 - 一部「クリティカル」との評価も