Tech Insights

【CVE-2024-25694】Esri社のPortal for ArcGISにXSS脆弱性、バージョン10.8.1から10.9.1に影響

【CVE-2024-25694】Esri社のPortal for ArcGISにXSS脆弱性、...

Esri社のGISソフトウェア製品Portal for ArcGISにクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-25694として識別されるこの脆弱性は、バージョン10.8.1から10.9.1に影響し、CVSS v3基本値4.8の警告レベルとされている。攻撃者による情報の不正取得や改ざんのリスクがあり、ユーザーは公開された対策情報を参照し、速やかな対応が求められる。

【CVE-2024-25694】Esri社のPortal for ArcGISにXSS脆弱性、...

Esri社のGISソフトウェア製品Portal for ArcGISにクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-25694として識別されるこの脆弱性は、バージョン10.8.1から10.9.1に影響し、CVSS v3基本値4.8の警告レベルとされている。攻撃者による情報の不正取得や改ざんのリスクがあり、ユーザーは公開された対策情報を参照し、速やかな対応が求められる。

【CVE-2024-9914】D-Link DIR-619Lファームウェアに古典的バッファオーバーフローの脆弱性、情報漏洩やDoSのリスクが高まる

【CVE-2024-9914】D-Link DIR-619Lファームウェアに古典的バッファオー...

D-Link Systems, Inc.のDIR-619Lファームウェアに古典的バッファオーバーフローの脆弱性が発見された。CVSS v3深刻度基本値8.8で、情報取得、改ざん、DoS状態の可能性がある。CVE-2024-9914として識別され、影響を受けるバージョンは2.06b1。ユーザーは公式情報を確認し、適切な対策を実施することが強く推奨される。

【CVE-2024-9914】D-Link DIR-619Lファームウェアに古典的バッファオー...

D-Link Systems, Inc.のDIR-619Lファームウェアに古典的バッファオーバーフローの脆弱性が発見された。CVSS v3深刻度基本値8.8で、情報取得、改ざん、DoS状態の可能性がある。CVE-2024-9914として識別され、影響を受けるバージョンは2.06b1。ユーザーは公式情報を確認し、適切な対策を実施することが強く推奨される。

【CVE-2024-49388】Acronis Cyber Protect 16に認証回避の脆弱性、情報漏洩のリスクで緊急対応が必要

【CVE-2024-49388】Acronis Cyber Protect 16に認証回避の脆...

Acronis International GmbHのCyber Protect 16にユーザ制御の鍵による認証回避の脆弱性(CVE-2024-49388)が発見された。CVSS基本値9.1の緊急度の高い問題で、情報漏洩や改ざんのリスクがある。ネットワークからの攻撃が可能で、特権や利用者の関与なしに実行できる。ユーザーは速やかにベンダーの提供する対策を実施する必要がある。

【CVE-2024-49388】Acronis Cyber Protect 16に認証回避の脆...

Acronis International GmbHのCyber Protect 16にユーザ制御の鍵による認証回避の脆弱性(CVE-2024-49388)が発見された。CVSS基本値9.1の緊急度の高い問題で、情報漏洩や改ざんのリスクがある。ネットワークからの攻撃が可能で、特権や利用者の関与なしに実行できる。ユーザーは速やかにベンダーの提供する対策を実施する必要がある。

【CVE-2024-47656】Shilpi Computers Limitedのclient dashboardに深刻な脆弱性、過度な認証試行の制限不備で情報漏洩のリスク

【CVE-2024-47656】Shilpi Computers Limitedのclient...

Shilpi Computers Limitedのclient dashboardに過度な認証試行の不適切な制限に関する脆弱性(CVE-2024-47656)が発見された。CVSSv3スコア9.8の緊急レベルで、version 9.7.0未満が影響を受ける。情報漏洩、改ざん、DoSのリスクがあり、早急なアップデートが必要。セキュリティ管理者は速やかに対策を講じるべきだ。

【CVE-2024-47656】Shilpi Computers Limitedのclient...

Shilpi Computers Limitedのclient dashboardに過度な認証試行の不適切な制限に関する脆弱性(CVE-2024-47656)が発見された。CVSSv3スコア9.8の緊急レベルで、version 9.7.0未満が影響を受ける。情報漏洩、改ざん、DoSのリスクがあり、早急なアップデートが必要。セキュリティ管理者は速やかに対策を講じるべきだ。

NTT東日本製ホームゲートウェイに脆弱性、WAN側からの設定画面アクセスが可能に

NTT東日本製ホームゲートウェイに脆弱性、WAN側からの設定画面アクセスが可能に

東日本電信電話株式会社提供の複数のホームゲートウェイ/ひかり電話ルータにアクセス制限不備の脆弱性が発見された。CVSS基本値5.3の警告レベルで、WAN側IPv6アドレスを特定した攻撃者による設定画面アクセスのリスクがある。対策としてファームウェアの最新版へのアップデートが推奨されている。CVE-2024-47044として識別されたこの脆弱性は、ネットワーク機器のセキュリティ管理の重要性を再認識させた。

NTT東日本製ホームゲートウェイに脆弱性、WAN側からの設定画面アクセスが可能に

東日本電信電話株式会社提供の複数のホームゲートウェイ/ひかり電話ルータにアクセス制限不備の脆弱性が発見された。CVSS基本値5.3の警告レベルで、WAN側IPv6アドレスを特定した攻撃者による設定画面アクセスのリスクがある。対策としてファームウェアの最新版へのアップデートが推奨されている。CVE-2024-47044として識別されたこの脆弱性は、ネットワーク機器のセキュリティ管理の重要性を再認識させた。

【CVE-2024-33073】クアルコム製品に境界外読み取りの脆弱性、多数の製品に影響

【CVE-2024-33073】クアルコム製品に境界外読み取りの脆弱性、多数の製品に影響

クアルコムの複数製品で境界外読み取りの脆弱性が発見された。CVSS v3深刻度基本値8.2(重要)で、攻撃条件の複雑さは低い。情報取得やDoS状態のリスクがあり、srv1l、WCD9340、WSA8830などの多数のファームウェアが影響を受ける。ユーザーには早急なパッチ適用が推奨される。

【CVE-2024-33073】クアルコム製品に境界外読み取りの脆弱性、多数の製品に影響

クアルコムの複数製品で境界外読み取りの脆弱性が発見された。CVSS v3深刻度基本値8.2(重要)で、攻撃条件の複雑さは低い。情報取得やDoS状態のリスクがあり、srv1l、WCD9340、WSA8830などの多数のファームウェアが影響を受ける。ユーザーには早急なパッチ適用が推奨される。

【CVE-2024-9911】D-Link DIR-619Lファームウェアに古典的バッファオーバーフロー脆弱性、情報漏洩やDoSの危険性

【CVE-2024-9911】D-Link DIR-619Lファームウェアに古典的バッファオー...

D-Link Systems, Inc.のDIR-619Lファームウェア2.06b1に古典的バッファオーバーフローの脆弱性(CVE-2024-9911)が発見された。CVSS v3基本値8.8(重要)、v2基本値9.0(危険)と評価され、情報漏洩、システム改ざん、DoS攻撃の可能性がある。ネットワーク経由での攻撃が可能で、ユーザーは速やかにセキュリティ対策を実施する必要がある。

【CVE-2024-9911】D-Link DIR-619Lファームウェアに古典的バッファオー...

D-Link Systems, Inc.のDIR-619Lファームウェア2.06b1に古典的バッファオーバーフローの脆弱性(CVE-2024-9911)が発見された。CVSS v3基本値8.8(重要)、v2基本値9.0(危険)と評価され、情報漏洩、システム改ざん、DoS攻撃の可能性がある。ネットワーク経由での攻撃が可能で、ユーザーは速やかにセキュリティ対策を実施する必要がある。

【CVE-2024-8927】PHP-FPMに重大な脆弱性、情報取得のリスクで早急な対策が必要に

【CVE-2024-8927】PHP-FPMに重大な脆弱性、情報取得のリスクで早急な対策が必要に

PHP-FPMにCVE-2024-8927として識別される重要な脆弱性が発見された。影響範囲はバージョン8.1.0から8.3.11までと広範で、CVSS v3深刻度は7.5(重要)。攻撃条件の複雑さが低く、特権不要で利用者関与も不要。情報取得のリスクがあり、早急なアップデートや対策が推奨される。セキュリティ管理者は最新情報の確認と適切な対応が求められる。

【CVE-2024-8927】PHP-FPMに重大な脆弱性、情報取得のリスクで早急な対策が必要に

PHP-FPMにCVE-2024-8927として識別される重要な脆弱性が発見された。影響範囲はバージョン8.1.0から8.3.11までと広範で、CVSS v3深刻度は7.5(重要)。攻撃条件の複雑さが低く、特権不要で利用者関与も不要。情報取得のリスクがあり、早急なアップデートや対策が推奨される。セキュリティ管理者は最新情報の確認と適切な対応が求められる。

クアルコム製品に認証関連の脆弱性、Snapdragonシリーズにも影響

クアルコム製品に認証関連の脆弱性、Snapdragonシリーズにも影響

クアルコムの複数製品で不正な認証に関する脆弱性CVE-2024-38425が発見された。WSA8835やSnapdragonシリーズなど広範囲の製品に影響し、情報取得や改ざんのリスクがある。CVSS v3深刻度は6.1で、ローカル攻撃が可能。ユーザーは公開されたパッチ情報を確認し、適切な対策を実施することが推奨される。

クアルコム製品に認証関連の脆弱性、Snapdragonシリーズにも影響

クアルコムの複数製品で不正な認証に関する脆弱性CVE-2024-38425が発見された。WSA8835やSnapdragonシリーズなど広範囲の製品に影響し、情報取得や改ざんのリスクがある。CVSS v3深刻度は6.1で、ローカル攻撃が可能。ユーザーは公開されたパッチ情報を確認し、適切な対策を実施することが推奨される。

【CVE-2024-35520】ネットギアR7000ファームウェアにコマンドインジェクションの脆弱性、CVSS基本値6.8の警告レベルと評価

【CVE-2024-35520】ネットギアR7000ファームウェアにコマンドインジェクションの...

ネットギアのR7000ファームウェア1.0.11.136にコマンドインジェクションの脆弱性(CVE-2024-35520)が発見された。CVSS v3基本値6.8の警告レベルと評価され、情報の取得・改ざんやDoS攻撃のリスクがある。攻撃条件の複雑さは低いが、高い特権レベルが必要。ユーザーは最新の情報を確認し、適切な対策を講じることが推奨される。

【CVE-2024-35520】ネットギアR7000ファームウェアにコマンドインジェクションの...

ネットギアのR7000ファームウェア1.0.11.136にコマンドインジェクションの脆弱性(CVE-2024-35520)が発見された。CVSS v3基本値6.8の警告レベルと評価され、情報の取得・改ざんやDoS攻撃のリスクがある。攻撃条件の複雑さは低いが、高い特権レベルが必要。ユーザーは最新の情報を確認し、適切な対策を講じることが推奨される。

【CVE-2024-49384】Acronis Cyber Protect 16に脆弱性、情報取得のリスクで対策が急務に

【CVE-2024-49384】Acronis Cyber Protect 16に脆弱性、情報...

Acronis International GmbHのCyber Protect 16に不特定の脆弱性(CVE-2024-49384)が発見された。CVSS v3基本値4.3の警告レベルで、攻撃条件の複雑さは低く、特権不要で攻撃可能。機密性への影響があり情報取得のリスクがあるため、ユーザーは速やかにセキュリティアップデートを適用し、システムの保護を強化する必要がある。

【CVE-2024-49384】Acronis Cyber Protect 16に脆弱性、情報...

Acronis International GmbHのCyber Protect 16に不特定の脆弱性(CVE-2024-49384)が発見された。CVSS v3基本値4.3の警告レベルで、攻撃条件の複雑さは低く、特権不要で攻撃可能。機密性への影響があり情報取得のリスクがあるため、ユーザーは速やかにセキュリティアップデートを適用し、システムの保護を強化する必要がある。

【CVE-2024-47846】MediaWikiのcargoにCSRF脆弱性、情報漏洩やDoSのリスクに警戒

【CVE-2024-47846】MediaWikiのcargoにCSRF脆弱性、情報漏洩やDo...

MediaWikiのcargo 3.6.0にクロスサイトリクエストフォージェリ(CSRF)の脆弱性が発見された。CVE-2024-47846として識別され、CVSS v3深刻度は8.8(重要)。攻撃者による情報取得、改ざん、DoS状態の可能性があり、早急なパッチ適用が推奨される。MediaWiki管理者はセキュリティ強化に注意を払う必要がある。

【CVE-2024-47846】MediaWikiのcargoにCSRF脆弱性、情報漏洩やDo...

MediaWikiのcargo 3.6.0にクロスサイトリクエストフォージェリ(CSRF)の脆弱性が発見された。CVE-2024-47846として識別され、CVSS v3深刻度は8.8(重要)。攻撃者による情報取得、改ざん、DoS状態の可能性があり、早急なパッチ適用が推奨される。MediaWiki管理者はセキュリティ強化に注意を払う必要がある。

トップウイングサイバーサウンドグループがハーフサイズプリメインアンプA390を11月1日に発売、VCIA技術搭載で高音質再生を実現

トップウイングサイバーサウンドグループがハーフサイズプリメインアンプA390を11月1日に発売...

トップウイングサイバーサウンドグループは、台湾Eleven Audio製のハーフサイズプリメインアンプ「A390」を11月1日に242,000円で発売する。幅21cmのコンパクト設計ながら、VCIA技術採用のAB級アンプを搭載し、39W出力で高音質再生を実現。RCA/XLR入力、リモコン対応など使い勝手も考慮された新モデルだ。

トップウイングサイバーサウンドグループがハーフサイズプリメインアンプA390を11月1日に発売...

トップウイングサイバーサウンドグループは、台湾Eleven Audio製のハーフサイズプリメインアンプ「A390」を11月1日に242,000円で発売する。幅21cmのコンパクト設計ながら、VCIA技術採用のAB級アンプを搭載し、39W出力で高音質再生を実現。RCA/XLR入力、リモコン対応など使い勝手も考慮された新モデルだ。

Blackmagic CameraのAndroid版1.4がリリース、Bluetoothマイクサポートと機能拡充で映像制作の幅が拡大

Blackmagic CameraのAndroid版1.4がリリース、Bluetoothマイク...

Blackmagic DesignがAndroid向けアプリ「Blackmagic Camera」の最新バージョン1.4をリリース。Bluetoothマイクサポート、録画中オーディオモニタリング、H.264/H.265のビットレートオプション追加など機能が拡充。ソニーXperiaやOPPO製スマートフォンにも対応し、モバイル映像制作の可能性を拡大。無料で提供され、プロ級の映像制作ツールがより多くのクリエイターに開放された。

Blackmagic CameraのAndroid版1.4がリリース、Bluetoothマイク...

Blackmagic DesignがAndroid向けアプリ「Blackmagic Camera」の最新バージョン1.4をリリース。Bluetoothマイクサポート、録画中オーディオモニタリング、H.264/H.265のビットレートオプション追加など機能が拡充。ソニーXperiaやOPPO製スマートフォンにも対応し、モバイル映像制作の可能性を拡大。無料で提供され、プロ級の映像制作ツールがより多くのクリエイターに開放された。

finalが人気イヤフォン「F7200」を100台限定で復刻販売、BAドライバ搭載の超小型軽量モデルが再び

finalが人気イヤフォン「F7200」を100台限定で復刻販売、BAドライバ搭載の超小型軽量...

finalが2016年発売のフラッグシップイヤフォン「F7200」を100台限定で復刻販売。バランスド・アーマチュアドライバ搭載の超小型軽量モデルで、高い装着感と遮音性が特徴。価格49,800円でfinal公式ストアのみで販売。直径5.5mm、重量2gの極小筐体で高音質を実現し、オーディオファンの期待に応える。

finalが人気イヤフォン「F7200」を100台限定で復刻販売、BAドライバ搭載の超小型軽量...

finalが2016年発売のフラッグシップイヤフォン「F7200」を100台限定で復刻販売。バランスド・アーマチュアドライバ搭載の超小型軽量モデルで、高い装着感と遮音性が特徴。価格49,800円でfinal公式ストアのみで販売。直径5.5mm、重量2gの極小筐体で高音質を実現し、オーディオファンの期待に応える。

ソニーがCEATEC 2024でToFイメージセンサー技術を展示、XRアプリケーション向けセンシング技術に注目が集まる

ソニーがCEATEC 2024でToFイメージセンサー技術を展示、XRアプリケーション向けセン...

ソニーは、CEATEC 2024において、ToFイメージセンサーを活用したXRアプリケーション向けセンシング技術を展示する。距離情報を利用した高精度な動作認識により、バーチャル空間でのアバター再現やジェスチャーコントロールが可能になる。リハビリゲームやAIと組み合わせた空間認識ソリューション、水中三次元センシングなど、幅広い分野での応用例も紹介される。

ソニーがCEATEC 2024でToFイメージセンサー技術を展示、XRアプリケーション向けセン...

ソニーは、CEATEC 2024において、ToFイメージセンサーを活用したXRアプリケーション向けセンシング技術を展示する。距離情報を利用した高精度な動作認識により、バーチャル空間でのアバター再現やジェスチャーコントロールが可能になる。リハビリゲームやAIと組み合わせた空間認識ソリューション、水中三次元センシングなど、幅広い分野での応用例も紹介される。

IntelがArrow Lake対応の公式オーバークロックツールXTU 10.0.0.76を公開、新機能追加でパフォーマンス調整の精度が向上

IntelがArrow Lake対応の公式オーバークロックツールXTU 10.0.0.76を公...

IntelはArrow Lake(Core Ultra 200S)シリーズに対応した公式オーバークロックツール「Intel Extreme Tuning Utility(Intel XTU) 10.0.0.76」を公開した。新バージョンでは、Intel Innovation Platform Frameworkの採用により、SA FabricやDual Reference Clockなどの新機能が追加され、より細やかなパフォーマンス調整が可能になった。Z890チップセット搭載マザーボードとWindows 10/11の最新版に対応している。

IntelがArrow Lake対応の公式オーバークロックツールXTU 10.0.0.76を公...

IntelはArrow Lake(Core Ultra 200S)シリーズに対応した公式オーバークロックツール「Intel Extreme Tuning Utility(Intel XTU) 10.0.0.76」を公開した。新バージョンでは、Intel Innovation Platform Frameworkの採用により、SA FabricやDual Reference Clockなどの新機能が追加され、より細やかなパフォーマンス調整が可能になった。Z890チップセット搭載マザーボードとWindows 10/11の最新版に対応している。

【CVE-2024-47657】Shilpi Computers社のnet back officeに認証回避の脆弱性、早急な対策が必要に

【CVE-2024-47657】Shilpi Computers社のnet back offi...

Shilpi Computers社のnet back office 5.5.002未満にユーザ制御の鍵による認証回避の脆弱性(CVE-2024-47657)が発見された。CVSSスコア6.5の警告レベルで、攻撃条件の複雑さは低い。機密情報の取得リスクがあり、早急なセキュリティパッチの適用が推奨される。多要素認証の導入など、長期的なセキュリティ強化も必要だ。

【CVE-2024-47657】Shilpi Computers社のnet back offi...

Shilpi Computers社のnet back office 5.5.002未満にユーザ制御の鍵による認証回避の脆弱性(CVE-2024-47657)が発見された。CVSSスコア6.5の警告レベルで、攻撃条件の複雑さは低い。機密情報の取得リスクがあり、早急なセキュリティパッチの適用が推奨される。多要素認証の導入など、長期的なセキュリティ強化も必要だ。

【CVE-2024-47653】Shilpi Computers Limitedのclient dashboard脆弱性、情報改ざんのリスクが浮上

【CVE-2024-47653】Shilpi Computers Limitedのclient...

Shilpi Computers Limitedのclient dashboardに重大な脆弱性が発見された。CVE-2024-47653として識別されるこの脆弱性は、CVSS v3で6.5の警告レベルと評価され、完全性への高い影響が指摘されている。client dashboard 9.7.0未満のバージョンが影響を受け、情報改ざんのリスクが存在するため、早急な対策が求められる。

【CVE-2024-47653】Shilpi Computers Limitedのclient...

Shilpi Computers Limitedのclient dashboardに重大な脆弱性が発見された。CVE-2024-47653として識別されるこの脆弱性は、CVSS v3で6.5の警告レベルと評価され、完全性への高い影響が指摘されている。client dashboard 9.7.0未満のバージョンが影響を受け、情報改ざんのリスクが存在するため、早急な対策が求められる。

【CVE-2024-47559】Xerox freeflow core 7.0にパストラバーサル脆弱性、情報漏洩やDoSのリスクあり

【CVE-2024-47559】Xerox freeflow core 7.0にパストラバーサ...

Xeroxのfreeflow core 7.0にパストラバーサル脆弱性(CVE-2024-47559)が発見された。CVSS v3深刻度は8.8(重要)で、情報漏洩や改ざん、DoS攻撃のリスクがある。攻撃条件の複雑さは低く、ネットワークからの攻撃が可能。Xeroxは対策パッチを公開しており、早急な適用が推奨される。

【CVE-2024-47559】Xerox freeflow core 7.0にパストラバーサ...

Xeroxのfreeflow core 7.0にパストラバーサル脆弱性(CVE-2024-47559)が発見された。CVSS v3深刻度は8.8(重要)で、情報漏洩や改ざん、DoS攻撃のリスクがある。攻撃条件の複雑さは低く、ネットワークからの攻撃が可能。Xeroxは対策パッチを公開しており、早急な適用が推奨される。

シーメンスのModelSimとQuestaSimulationに脆弱性、情報漏洩やDoSのリスクに

シーメンスのModelSimとQuestaSimulationに脆弱性、情報漏洩やDoSのリスクに

シーメンスのModelSim SimulationとQuesta Simulationに制御されていない検索パスの要素に関する脆弱性が発見された。CVSS v3深刻度基本値7.3(重要)と評価され、情報取得・改ざん、DoS状態を引き起こす可能性がある。影響を受けるバージョンは2024.3未満で、ユーザーには公開されたパッチの適用が推奨されている。

シーメンスのModelSimとQuestaSimulationに脆弱性、情報漏洩やDoSのリスクに

シーメンスのModelSim SimulationとQuesta Simulationに制御されていない検索パスの要素に関する脆弱性が発見された。CVSS v3深刻度基本値7.3(重要)と評価され、情報取得・改ざん、DoS状態を引き起こす可能性がある。影響を受けるバージョンは2024.3未満で、ユーザーには公開されたパッチの適用が推奨されている。

【CVE-2024-9623】GitLabに不正認証の脆弱性、広範囲のバージョンに影響

【CVE-2024-9623】GitLabに不正認証の脆弱性、広範囲のバージョンに影響

GitLab.orgがGitLabの不正認証に関する脆弱性(CVE-2024-9623)を公開した。GitLab 8.16.0から17.4.2未満のバージョンに影響し、CVSSv3深刻度基本値は6.5。攻撃者による情報改ざんのリスクがあり、ユーザーは速やかにセキュリティアップデートを適用すべきだ。この脆弱性はGitLabのセキュリティ強化の重要性を浮き彫りにした。

【CVE-2024-9623】GitLabに不正認証の脆弱性、広範囲のバージョンに影響

GitLab.orgがGitLabの不正認証に関する脆弱性(CVE-2024-9623)を公開した。GitLab 8.16.0から17.4.2未満のバージョンに影響し、CVSSv3深刻度基本値は6.5。攻撃者による情報改ざんのリスクがあり、ユーザーは速やかにセキュリティアップデートを適用すべきだ。この脆弱性はGitLabのセキュリティ強化の重要性を浮き彫りにした。

OpenSSLに境界外書き込みの脆弱性発見、次回リリースで修正予定

OpenSSLに境界外書き込みの脆弱性発見、次回リリースで修正予定

OpenSSL Projectが境界外書き込みの脆弱性(CVE-2024-9143)を公開。影響を受けるバージョンはOpenSSL 3.3.3未満など。深刻度は低く評価され、通常使用では悪用の可能性は低い。次回リリースでの修正が予定されており、ユーザーは最新情報に注意を払うことが推奨される。

OpenSSLに境界外書き込みの脆弱性発見、次回リリースで修正予定

OpenSSL Projectが境界外書き込みの脆弱性(CVE-2024-9143)を公開。影響を受けるバージョンはOpenSSL 3.3.3未満など。深刻度は低く評価され、通常使用では悪用の可能性は低い。次回リリースでの修正が予定されており、ユーザーは最新情報に注意を払うことが推奨される。

【CVE-2024-37983】Windows製品にセキュリティ機能回避の脆弱性、マイクロソフトが対策パッチを公開

【CVE-2024-37983】Windows製品にセキュリティ機能回避の脆弱性、マイクロソフ...

マイクロソフトのWindows 10、Windows 11、Windows Serverに影響を与えるセキュリティ機能回避の脆弱性(CVE-2024-37983)が発見された。Windows Resume EFIの不備が原因で、CVSS基本値6.7の警告レベル。マイクロソフトは正式な対策パッチを公開しており、ユーザーは速やかな適用が推奨される。セキュリティ更新プログラムガイドを参照し、適切な対策を実施することが重要。

【CVE-2024-37983】Windows製品にセキュリティ機能回避の脆弱性、マイクロソフ...

マイクロソフトのWindows 10、Windows 11、Windows Serverに影響を与えるセキュリティ機能回避の脆弱性(CVE-2024-37983)が発見された。Windows Resume EFIの不備が原因で、CVSS基本値6.7の警告レベル。マイクロソフトは正式な対策パッチを公開しており、ユーザーは速やかな適用が推奨される。セキュリティ更新プログラムガイドを参照し、適切な対策を実施することが重要。

MySQL Server 8.0.35以前にDoS脆弱性、CVE-2024-21200として特定されOracle Critical Patch Updateで修正

MySQL Server 8.0.35以前にDoS脆弱性、CVE-2024-21200として特...

Oracle MySQLは、MySQL Server 8.0.35およびそれ以前のバージョンにServer: Optimizerの処理不備による脆弱性(CVE-2024-21200)が存在すると発表した。CVSS v3深刻度4.9で、リモートの管理者によるDoS攻撃の可能性がある。Oracle Critical Patch Updateで修正済みであり、ユーザーは速やかな対策実施が推奨される。

MySQL Server 8.0.35以前にDoS脆弱性、CVE-2024-21200として特...

Oracle MySQLは、MySQL Server 8.0.35およびそれ以前のバージョンにServer: Optimizerの処理不備による脆弱性(CVE-2024-21200)が存在すると発表した。CVSS v3深刻度4.9で、リモートの管理者によるDoS攻撃の可能性がある。Oracle Critical Patch Updateで修正済みであり、ユーザーは速やかな対策実施が推奨される。

OracleMySQLServerのHealthMonitor脆弱性、DoS攻撃のリスクが浮上

OracleMySQLServerのHealthMonitor脆弱性、DoS攻撃のリスクが浮上

Oracle MySQL ServerのHealth Monitorに関する脆弱性(CVE-2024-21212)が発見された。CVSS v3基本値4.4の警告レベルで、MySQL 8.0.39以前および8.4.0に影響。リモート管理者によるDoS攻撃の可能性があり、ユーザーは速やかにパッチ適用などの対策が必要。Oracleは正式な対策情報を公開しており、システム管理者は自社環境の確認と適切な対応が求められる。

OracleMySQLServerのHealthMonitor脆弱性、DoS攻撃のリスクが浮上

Oracle MySQL ServerのHealth Monitorに関する脆弱性(CVE-2024-21212)が発見された。CVSS v3基本値4.4の警告レベルで、MySQL 8.0.39以前および8.4.0に影響。リモート管理者によるDoS攻撃の可能性があり、ユーザーは速やかにパッチ適用などの対策が必要。Oracleは正式な対策情報を公開しており、システム管理者は自社環境の確認と適切な対応が求められる。

Oracle MySQL ServerのInnoDG脆弱性、ローカルユーザによるDoS攻撃の可能性が浮上

Oracle MySQL ServerのInnoDG脆弱性、ローカルユーザによるDoS攻撃の可...

Oracle MySQLのMySQL ServerにおいてInnoDGに関する処理の不備が発見された。CVE-2024-21213として識別されるこの脆弱性は、ローカルユーザによるDoS攻撃を可能にする。影響を受けるバージョンはMySQL 8.0.39以前、8.4.2以前、9.0.1以前で、CVSSv3深刻度基本値は4.2。Oracle社は正式な対策を公開し、ユーザーに適切な対応を呼びかけている。

Oracle MySQL ServerのInnoDG脆弱性、ローカルユーザによるDoS攻撃の可...

Oracle MySQLのMySQL ServerにおいてInnoDGに関する処理の不備が発見された。CVE-2024-21213として識別されるこの脆弱性は、ローカルユーザによるDoS攻撃を可能にする。影響を受けるバージョンはMySQL 8.0.39以前、8.4.2以前、9.0.1以前で、CVSSv3深刻度基本値は4.2。Oracle社は正式な対策を公開し、ユーザーに適切な対応を呼びかけている。

Oracle MySQLのMySQL Serverに脆弱性発見、InnoDn処理の不備で可用性に影響

Oracle MySQLのMySQL Serverに脆弱性発見、InnoDn処理の不備で可用性に影響

Oracle MySQLのMySQL Serverにおいて、InnoDnに関する処理の不備による脆弱性が発見された。CVE-2024-21239として識別されるこの脆弱性は、CVSS v3基本値4.9の警告レベルで、リモートからのDoS攻撃の可能性がある。影響を受けるバージョンはMySQL 8.0.39以前、8.4.2以前、9.0.1以前。オラクル社は対策パッチを提供しており、ユーザーに迅速な適用を推奨している。

Oracle MySQLのMySQL Serverに脆弱性発見、InnoDn処理の不備で可用性に影響

Oracle MySQLのMySQL Serverにおいて、InnoDnに関する処理の不備による脆弱性が発見された。CVE-2024-21239として識別されるこの脆弱性は、CVSS v3基本値4.9の警告レベルで、リモートからのDoS攻撃の可能性がある。影響を受けるバージョンはMySQL 8.0.39以前、8.4.2以前、9.0.1以前。オラクル社は対策パッチを提供しており、ユーザーに迅速な適用を推奨している。

Oracle MySQLの脆弱性発見、リモート管理者による情報取得リスクに注意

Oracle MySQLの脆弱性発見、リモート管理者による情報取得リスクに注意

Oracle MySQLのMySQL ServerにServer: Telemetryに関する脆弱性が発見された。CVE-2024-21243として識別され、CVSS v3深刻度基本値は2.2。MySQL 8.4.2以前とMySQL 9.0.1以前のバージョンが影響を受け、リモート管理者による情報取得の可能性がある。Oracleは正式な対策を公開しており、ユーザーは適切な対応が求められる。

Oracle MySQLの脆弱性発見、リモート管理者による情報取得リスクに注意

Oracle MySQLのMySQL ServerにServer: Telemetryに関する脆弱性が発見された。CVE-2024-21243として識別され、CVSS v3深刻度基本値は2.2。MySQL 8.4.2以前とMySQL 9.0.1以前のバージョンが影響を受け、リモート管理者による情報取得の可能性がある。Oracleは正式な対策を公開しており、ユーザーは適切な対応が求められる。

【CVE-2024-21231】Oracle MySQLに脆弱性、Client programsの不備によりDoS攻撃の可能性

【CVE-2024-21231】Oracle MySQLに脆弱性、Client program...

Oracle MySQLのMySQL Serverにおいて、Client programsの処理に不備がある脆弱性(CVE-2024-21231)が発見された。CVSS v3深刻度は3.1(注意)で、リモート認証されたユーザによるDoS攻撃の可能性がある。影響を受けるバージョンはMySQL 8.0.39以前、8.4.2以前、9.0.1以前で、ベンダーは正式な対策を公開している。ユーザーは速やかにシステムの更新を行うことが推奨される。

【CVE-2024-21231】Oracle MySQLに脆弱性、Client program...

Oracle MySQLのMySQL Serverにおいて、Client programsの処理に不備がある脆弱性(CVE-2024-21231)が発見された。CVSS v3深刻度は3.1(注意)で、リモート認証されたユーザによるDoS攻撃の可能性がある。影響を受けるバージョンはMySQL 8.0.39以前、8.4.2以前、9.0.1以前で、ベンダーは正式な対策を公開している。ユーザーは速やかにシステムの更新を行うことが推奨される。

HOT TOPICS