BeyondTrustのリモート管理製品に深刻な脆弱性 - 悪用も確認済み
BeyondTrustが提供する特権アカウントのリモートアクセス管理ツール「Privileged Remote Access(PRA)」や、リモートサポートツール「Remote Support(RS)」に、深刻な脆弱性が判明した。悪用が確認されており、注意が呼びかけられている。
現地時間12月16日にセキュリティアドバイザリを公開し、コマンドインジェクションの脆弱性「CVE-2024-12356」について明らかにしたもの。
「同24.3.1」および以前のバージョンに影響があり、細工したリクエストを用いることで認証を必要とすることなくシステムの「site user」権限でコマンドの実行が可能となる。
同社は共通脆弱性評価システム「CVSSv3.1」のベーススコアを「9.8」、重要度を4段階中もっとも高い「クリティカル(Critical)」とレーティングした。
両製品のオンプレミス版を利用するユーザーに対して、修正パッチとなる「BT24-10-ONPREM1」「BT24-10-ONPREM2」を提供。アップデートを呼びかけている。
(Security NEXT - 2024/12/20 )
ツイート
PR
関連記事
主要上場企業の「DMARC」 - 約半数企業で「隔離」「拒否」の取組
国内行の8割超が「DMARC」導入 - 6割超は「none」運用
利用者間で個人情報が流出、同一アカウント発行で - Schoo
市教委サーバでランサム被害、校務に支障も - 赤穂市
Palo Alto製ファイアウォールにDoS脆弱性 - すでに悪用も
開発サーバから情報流出か、DB破壊され脅迫文 - マイナビ子会社
ランサム感染でデータ暗号化、個人情報流出の可能性 - 家具メーカー
高校で生徒氏名含む動画、公開範囲を誤り投稿 - 埼玉県
同僚にストーカー、システムで個人情報閲覧した職員を処分 - 塩尻市
「Deep Security」のWindows向けエージェントに権限昇格の脆弱性