Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

HPEネットワークアクセス制御製品に深刻な脆弱性 - 「クリティカル」10件

また「CVE-2026-76753」は、フォーマット文字列の処理に不備があり、プロセスのメモリが破損し、コードが実行されるおそれがある脆弱性。「CVE-2026-76754」では、認証なしのSQLインジェクションにより任意のデータベースコマンドが実行可能となる。

端末側においても、「OnGuard」エージェントにおける「CVE-2026-76751」や、クライアントエージェントの「CVE-2026-79801」など、整合性検証機能の欠如に起因し、リモートから任意のコードを実行されるおそれがある脆弱性が判明している。

共通脆弱性評価システム「CVSSv3.1」のベーススコアは「CVE-2026-79798」が「9.9」で、8件の脆弱性も「9.8」とされている。またウェブ管理画面におけるSQLインジェクションの脆弱性「CVE-2026-79794」については「9.1」となっている。

さらに重要度「高(High)」が11件、「中(Medium)」が7件も判明している。脆弱性によって影響を受けるバージョンが異なるが、同社は脆弱性を修正した「CPPM 6.14.1」「同6.11.16」を提供している。

同社はアップデートの実施にくわえて、管理用コマンドラインインタフェースやウェブ管理画面に対するアクセスを信頼できるネットワークに制限するよう求めている。

(Security NEXT - 2026/10/08 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Movable Type」に2件の脆弱性 - 修正版が公開
「Veeam Backup & Replication 12」に深刻な脆弱性 - 修正版が公開
リモートアクセス製品「SonicWall SMA1000シリーズ」に深刻なSSRF脆弱性
セキュリティリリース「WordPress 7.1.3」が公開 - 複数脆弱性を修正
「Chrome 155」公開 - 「クリティカル」4件含む247件を修正
複数のAtlassian製品が影響を受ける「クリティカル」脆弱性
JetBrains、6製品で脆弱性57件を修正 - 重要度「クリティカル」も
「FortiMail」のアップデートが提供開始 - ゼロデイ脆弱性を修正
米当局、脆弱性4件を「悪用脆弱性リスト」に追加 - 早期対応を要請
「NetScaler」のSAML構成にDoS脆弱性 - すでに悪用も