「Aviatrix Controller」の脆弱性悪用に注意喚起 - 米当局
Aviatrix Systemsが提供するネットワーク管理ソフトウェア「Aviatrix Controller」に深刻な脆弱性が見つかった問題で、すでに悪用が確認されているとして米政府が注意喚起を行った。
米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)が現地時間1月16日に「悪用が確認された脆弱性カタログ(KEV)」へ「CVE-2024-50603」を追加したもの。
入力処理における不備に起因する脆弱性で、細工したAPIリクエストにより認証を必要とすることなく任意のコマンドを実行されるおそれがある。
Aviatrixでは、アドバイザリで攻撃者によって脆弱性を悪用しようとする兆候が観測されていることを明らかにし、脆弱性を修正した「同7.2.4996」「同7.1.4191」へ更新したり、パッチを適用するよう呼びかけていた。
米行政機関では、「悪用が確認された脆弱性カタログ(KEV)」へ登録された脆弱性に対して、指定された期間内に対処することが求められる。
また脆弱性そのものは、広く悪用されるおそれがあるとして注意が呼びかけられている。
(Security NEXT - 2025/01/17 )
ツイート
PR
関連記事
フィッシングURLが過去最多の約12万件 - 報告も23万件超に
快活フロンティアにサイバー攻撃 - 個人情報流出の可能性
「Fortra Application Hub」に脆弱性 - アップデートを提供
消防設備士試験で他人の受験票 - 消防試験研究センター
Zyxel製ルータやアクセスポイントに脆弱性 - アップデートを
「GMO Flatt Security」に商号変更 - グループブランドを活用
小学校でサポート詐欺被害、「情報流出なし」と結論 - 浦添市
「MS 365」のログ活用、脅威検知分析を実現する資料 - 米当局
海外子会社にサイバー攻撃、情報流出の可能性 - 西尾レントオール
「FortiSwitch」に深刻な脆弱性 - 修正版以降に更新を