「ConnectWise Automate」に悪用リスク高い脆弱性 - 早急に対応を
リモート管理ツール「ConnectWise Automate」において、クライアントに導入されるエージェントソフトに深刻な脆弱性が判明した。アップデートが提供されている。
ConnectWiseが現地時間2025年10月16日にセキュリティアドバイザリを公開し、2件の脆弱性について明らかにしたもの。同社は脆弱性の重要度を「重要(Important)」とした。
オンプレミス環境において、エージェントがHTTPを使用するよう設定できる脆弱性「CVE-2025-11492」が判明したもの。
機密情報が平文のまま通信が行われるため、中間者攻撃(MITM攻撃)を受けるおそれがある
あわせてサーバから取得するファイルを十分検証しておらず、悪意あるデータに置き換えられるおそれがある脆弱性「CVE-2025-11493」についても確認された。
(Security NEXT - 2025/10/17 )
ツイート
PR
関連記事
Apple、「macOS Tahoe 26.1」をリリース - 脆弱性105件を修正
「Cisco ASA/FTD」脆弱性がDoS攻撃の標的に - 修正を再度呼びかけ
「React Native CLI」に脆弱性 - 外部よりコマンド実行のおそれ
コンタクトセンター向け製品「Cisco Unified CCX」に深刻な脆弱性
「Chrome」のアップデートが公開 - 脆弱性5件に対応
「SonicWall SMA 100」シリーズに脆弱性 - アップデートが公開
「Progress Flowmon」に脆弱性 - 10月の複数アップデートで修正
WP向けプラグイン「Contact Form CFDB7」に深刻な脆弱性
Apple、「iOS 26.1」「iPadOS 26.1」を公開 - 56件の脆弱性を解消
「CentreStack」「CWP」脆弱性の悪用に注意喚起 - 米当局

