Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

HPEネットワークアクセス制御製品に深刻な脆弱性 - 「クリティカル」10件

Hewlett Packard Enterprise(HPE)は、ネットワークアクセス制御製品「HPE Networking ClearPass Policy Manager」に複数の脆弱性が存在することを明らかにし、セキュリティアップデートをリリースした。

同社は現地時間2026年10月6日にセキュリティアドバイザリを公開し、CVEベースで28件の脆弱性を明らかにしたもの。ウェブ管理画面やAPIにくわえ、端末向けエージェントやクライアントソフトなどでも確認されている。アドバイザリ公開時点で、脆弱性に関する議論やエクスプロイトコードの公開は確認されていない。

このうち「クリティカル(Critical)」とされる脆弱性は10件。「CVE-2026-79798」は、ウェブベースの管理インタフェースに存在するSQLインジェクションの脆弱性。低い権限を持つ攻撃者がリモートから任意のデータベースコマンドを実行できる可能性がある。

ウェブ管理インタフェースやAPIに認証回避の脆弱性「CVE-2026-76752」が判明した。認証を必要とすることなく、管理者権限を取得されるおそれがある。同様に認証を回避できる「CVE-2026-79796」も確認されている。

信頼できないデータのデシリアライズ処理に起因し、認証を必要とせず遠隔から任意のコードを実行されるおそれがある脆弱性「CVE-2026-76750」や、パストラバーサルの脆弱性「CVE-2026-79805」が判明している。

(Security NEXT - 2026/10/08 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Movable Type」に2件の脆弱性 - 修正版が公開
「Veeam Backup & Replication 12」に深刻な脆弱性 - 修正版が公開
リモートアクセス製品「SonicWall SMA1000シリーズ」に深刻なSSRF脆弱性
セキュリティリリース「WordPress 7.1.3」が公開 - 複数脆弱性を修正
「Chrome 155」公開 - 「クリティカル」4件含む247件を修正
複数のAtlassian製品が影響を受ける「クリティカル」脆弱性
JetBrains、6製品で脆弱性57件を修正 - 重要度「クリティカル」も
「FortiMail」のアップデートが提供開始 - ゼロデイ脆弱性を修正
米当局、脆弱性4件を「悪用脆弱性リスト」に追加 - 早期対応を要請
「NetScaler」のSAML構成にDoS脆弱性 - すでに悪用も