Tech Insights
【CVE-2024-7962】chuanhuchatgptにパストラバーサルの脆弱性を発見、情...
gaizhenbiao社のchuanhuchatgptにおいて、パストラバーサルの脆弱性が発見された。CVSSスコア7.5と評価される重大な問題で、攻撃条件の複雑さが低く特権レベルも不要なため、攻撃者による悪用のリスクが非常に高い。ベンダーからパッチが提供されており、早急な対応が推奨されている。CWEではパス・トラバーサル(CWE-22)とパストラバーサル(CWE-29)に分類されている。
【CVE-2024-7962】chuanhuchatgptにパストラバーサルの脆弱性を発見、情...
gaizhenbiao社のchuanhuchatgptにおいて、パストラバーサルの脆弱性が発見された。CVSSスコア7.5と評価される重大な問題で、攻撃条件の複雑さが低く特権レベルも不要なため、攻撃者による悪用のリスクが非常に高い。ベンダーからパッチが提供されており、早急な対応が推奨されている。CWEではパス・トラバーサル(CWE-22)とパストラバーサル(CWE-29)に分類されている。
【CVE-2024-7783】anythingllm 1.2.1未満に重要な情報の平文保存の脆...
mintplexlabs社のanythingllm 1.2.1未満のバージョンに重要な情報の平文保存に関する脆弱性が存在することが判明した。CVE-2024-7783として識別されるこの脆弱性は、NVDによる深刻度基本値が7.5と高く評価されており、攻撃条件の複雑さも低いため早急な対応が求められる。特に機密性への影響が高いとされており、情報漏洩のリスクが懸念される。
【CVE-2024-7783】anythingllm 1.2.1未満に重要な情報の平文保存の脆...
mintplexlabs社のanythingllm 1.2.1未満のバージョンに重要な情報の平文保存に関する脆弱性が存在することが判明した。CVE-2024-7783として識別されるこの脆弱性は、NVDによる深刻度基本値が7.5と高く評価されており、攻撃条件の複雑さも低いため早急な対応が求められる。特に機密性への影響が高いとされており、情報漏洩のリスクが懸念される。
【CVE-2024-7774】langchain 0.2.5でパストラバーサルの脆弱性が発見、...
langchain 0.2.5においてパストラバーサル脆弱性が発見され、情報の取得や改ざんが可能となる深刻な問題が明らかになった。CVSSスコアは9.1と緊急性が高く、攻撃に特権や利用者の関与が不要なため、早急な対策が求められている。本脆弱性は【CVE-2024-7774】として識別され、CWEによってパス・トラバーサル(CWE-22)に分類されている。
【CVE-2024-7774】langchain 0.2.5でパストラバーサルの脆弱性が発見、...
langchain 0.2.5においてパストラバーサル脆弱性が発見され、情報の取得や改ざんが可能となる深刻な問題が明らかになった。CVSSスコアは9.1と緊急性が高く、攻撃に特権や利用者の関与が不要なため、早急な対策が求められている。本脆弱性は【CVE-2024-7774】として識別され、CWEによってパス・トラバーサル(CWE-22)に分類されている。
【CVE-2024-7472】lunary 1.2.26にインジェクションの脆弱性が発見、情報...
lunary 1.2.26においてインジェクションに関する脆弱性が発見され、【CVE-2024-7472】として識別された。CWEによる脆弱性タイプはインジェクションと特殊要素の不適切なサニタイジングに分類されており、CVSS v3による深刻度は6.5(警告)と評価されている。攻撃条件の複雑さは低く、情報改ざんのリスクが指摘されており、早急な対策が推奨される。
【CVE-2024-7472】lunary 1.2.26にインジェクションの脆弱性が発見、情報...
lunary 1.2.26においてインジェクションに関する脆弱性が発見され、【CVE-2024-7472】として識別された。CWEによる脆弱性タイプはインジェクションと特殊要素の不適切なサニタイジングに分類されており、CVSS v3による深刻度は6.5(警告)と評価されている。攻撃条件の複雑さは低く、情報改ざんのリスクが指摘されており、早急な対策が推奨される。
【CVE-2024-5823】chuanhuchatgptに深刻な脆弱性、情報改ざんやDoS攻...
gaizhenbiao社のchuanhuchatgptにおいて、別領域リソースに対する外部からの制御可能な参照に関する脆弱性が発見された。CVSSスコア9.1の緊急性の高い脆弱性として報告されており、攻撃条件の複雑さが低く特権レベルも不要なため、情報改ざんやサービス運用妨害のリスクが指摘されている。早急なセキュリティ対策の実施が求められる状況だ。
【CVE-2024-5823】chuanhuchatgptに深刻な脆弱性、情報改ざんやDoS攻...
gaizhenbiao社のchuanhuchatgptにおいて、別領域リソースに対する外部からの制御可能な参照に関する脆弱性が発見された。CVSSスコア9.1の緊急性の高い脆弱性として報告されており、攻撃条件の複雑さが低く特権レベルも不要なため、情報改ざんやサービス運用妨害のリスクが指摘されている。早急なセキュリティ対策の実施が求められる状況だ。
【CVE-2024-50613】libsndfile 1.2.2に深刻な脆弱性、サービス運用妨...
libsndfile projectは音声ファイル処理ライブラリlibsndfile 1.2.2およびそれ以前のバージョンに脆弱性が存在することを公開した。CVSSスコア6.5の警告レベルで、到達可能なアサーション(CWE-617)による脆弱性が確認されている。攻撃条件の複雑さは低く特権も不要なため、早急な対策が求められる状況だ。
【CVE-2024-50613】libsndfile 1.2.2に深刻な脆弱性、サービス運用妨...
libsndfile projectは音声ファイル処理ライブラリlibsndfile 1.2.2およびそれ以前のバージョンに脆弱性が存在することを公開した。CVSSスコア6.5の警告レベルで、到達可能なアサーション(CWE-617)による脆弱性が確認されている。攻撃条件の複雑さは低く特権も不要なため、早急な対策が求められる状況だ。
【CVE-2024-50502】WordPress用cozy blocks 2.0.19未満に...
cozythemesのWordPress用プラグインcozy blocks 2.0.19未満にクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVSSスコア5.4の警告レベルで、攻撃条件の複雑さは低く、特権レベルも低いため迅速な対応が必要だ。情報の取得や改ざんのリスクがあり、最新バージョンへのアップデートによる対策が推奨される。
【CVE-2024-50502】WordPress用cozy blocks 2.0.19未満に...
cozythemesのWordPress用プラグインcozy blocks 2.0.19未満にクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVSSスコア5.4の警告レベルで、攻撃条件の複雑さは低く、特権レベルも低いため迅速な対応が必要だ。情報の取得や改ざんのリスクがあり、最新バージョンへのアップデートによる対策が推奨される。
【CVE-2024-50472】amiliaのWordPress用store 2.9.8にXS...
amiliaのWordPress用プラグインstoreにクロスサイトスクリプティングの脆弱性が発見された。CVE-2024-50472として識別されるこの脆弱性は、バージョン2.9.8およびそれ以前に影響し、攻撃条件の複雑さは低く特権レベルも低いため、情報の取得や改ざんのリスクが存在する。CVSSスコアは5.4と評価されており、適切な対策が推奨される。
【CVE-2024-50472】amiliaのWordPress用store 2.9.8にXS...
amiliaのWordPress用プラグインstoreにクロスサイトスクリプティングの脆弱性が発見された。CVE-2024-50472として識別されるこの脆弱性は、バージョン2.9.8およびそれ以前に影響し、攻撃条件の複雑さは低く特権レベルも低いため、情報の取得や改ざんのリスクが存在する。CVSSスコアは5.4と評価されており、適切な対策が推奨される。
【CVE-2024-50470】themes4wpのWordPress用プラグインに脆弱性、ク...
themes4wpのWordPress用プラグインyoutube external subtitles 1.0およびそれ以前のバージョンにクロスサイトスクリプティングの脆弱性が発見された。CVSSスコア5.4の警告レベルで、攻撃条件の複雑さが低く早急な対応が必要。機密性と完全性への影響は低いものの、情報漏洩や改ざんのリスクが存在するため、ベンダー情報を確認し適切な対策を実施することが推奨される。
【CVE-2024-50470】themes4wpのWordPress用プラグインに脆弱性、ク...
themes4wpのWordPress用プラグインyoutube external subtitles 1.0およびそれ以前のバージョンにクロスサイトスクリプティングの脆弱性が発見された。CVSSスコア5.4の警告レベルで、攻撃条件の複雑さが低く早急な対応が必要。機密性と完全性への影響は低いものの、情報漏洩や改ざんのリスクが存在するため、ベンダー情報を確認し適切な対策を実施することが推奨される。
【CVE-2024-50465】WordPressプラグインpremium seo packに...
Squirrly社のWordPressプラグインpremium seo packにSQLインジェクションの脆弱性が発見された。CVSSスコア6.5を記録し、攻撃条件の複雑さは低く、特権レベルも低いため、情報漏洩のリスクが高まっている。version 1.6.002未満のユーザーは最新バージョンへのアップデートが推奨される。この脆弱性はCVE-2024-50465として識別されており、早急な対応が必要とされている。
【CVE-2024-50465】WordPressプラグインpremium seo packに...
Squirrly社のWordPressプラグインpremium seo packにSQLインジェクションの脆弱性が発見された。CVSSスコア6.5を記録し、攻撃条件の複雑さは低く、特権レベルも低いため、情報漏洩のリスクが高まっている。version 1.6.002未満のユーザーは最新バージョンへのアップデートが推奨される。この脆弱性はCVE-2024-50465として識別されており、早急な対応が必要とされている。
【CVE-2024-50357】センチュリー・システムズのFutureNet NXRシリーズに...
センチュリー・システムズが提供するFutureNet NXRシリーズにおいて、http-server機能またはWEB認証機能を有効にした状態で機器を起動すると、REST-API機能が自動的に有効となる深刻な脆弱性が発見された。工場出荷時設定では特に設定を変更しない限りREST-API機能が有効化される状態となっており、第三者による不正アクセスのリスクが極めて高い状況となっている。
【CVE-2024-50357】センチュリー・システムズのFutureNet NXRシリーズに...
センチュリー・システムズが提供するFutureNet NXRシリーズにおいて、http-server機能またはWEB認証機能を有効にした状態で機器を起動すると、REST-API機能が自動的に有効となる深刻な脆弱性が発見された。工場出荷時設定では特に設定を変更しない限りREST-API機能が有効化される状態となっており、第三者による不正アクセスのリスクが極めて高い状況となっている。
【CVE-2024-50086】Linux Kernelで解放済みメモリ使用の脆弱性が発見、情...
Linux Kernelにおいて解放済みメモリの使用に関する重要な脆弱性が発見された。CVSS v3による深刻度基本値は7.0で、Linux Kernel 6.1.114未満、6.2以上6.6.58未満、6.7以上6.11.5未満、6.12が影響を受ける。攻撃成功時は情報漏洩やDoS攻撃のリスクがあり、Kernel.orgのgitリポジトリより提供される修正パッチの適用が推奨される。
【CVE-2024-50086】Linux Kernelで解放済みメモリ使用の脆弱性が発見、情...
Linux Kernelにおいて解放済みメモリの使用に関する重要な脆弱性が発見された。CVSS v3による深刻度基本値は7.0で、Linux Kernel 6.1.114未満、6.2以上6.6.58未満、6.7以上6.11.5未満、6.12が影響を受ける。攻撃成功時は情報漏洩やDoS攻撃のリスクがあり、Kernel.orgのgitリポジトリより提供される修正パッチの適用が推奨される。
【CVE-2024-50082】Linux Kernelに深刻な脆弱性、DoS攻撃のリスクで早...
Linux Kernelの広範なバージョンにDoS攻撃を引き起こす可能性のある脆弱性が発見された。CVSSスコア4.7で、攻撃条件は複雑だが低特権で実行可能。blk-rq-qosのrq_qos_waitとrq_qos_wake_functionの競合によりシステムクラッシュを引き起こす可能性があり、ベンダーから正式なパッチが公開されている。システム管理者は早急な対応が求められる。
【CVE-2024-50082】Linux Kernelに深刻な脆弱性、DoS攻撃のリスクで早...
Linux Kernelの広範なバージョンにDoS攻撃を引き起こす可能性のある脆弱性が発見された。CVSSスコア4.7で、攻撃条件は複雑だが低特権で実行可能。blk-rq-qosのrq_qos_waitとrq_qos_wake_functionの競合によりシステムクラッシュを引き起こす可能性があり、ベンダーから正式なパッチが公開されている。システム管理者は早急な対応が求められる。
【CVE-2024-50070】Linux Kernelで新たな脆弱性が発見、NULLポインタ...
Linux Kernelのバージョン6.6から6.11.5において、NULLポインタデリファレンスに関する重大な脆弱性が発見された。CVSSスコア5.5の警告レベルに分類されるこの脆弱性は、攻撃条件の複雑さが低く、低特権レベルでも実行可能であり、システムのサービス運用妨害を引き起こす可能性がある。ベンダーからは正式な対策パッチが公開されており、早急な対応が推奨される。
【CVE-2024-50070】Linux Kernelで新たな脆弱性が発見、NULLポインタ...
Linux Kernelのバージョン6.6から6.11.5において、NULLポインタデリファレンスに関する重大な脆弱性が発見された。CVSSスコア5.5の警告レベルに分類されるこの脆弱性は、攻撃条件の複雑さが低く、低特権レベルでも実行可能であり、システムのサービス運用妨害を引き起こす可能性がある。ベンダーからは正式な対策パッチが公開されており、早急な対応が推奨される。
【CVE-2024-49634】WordPressプラグインbp member type ma...
WordPressプラグインbp member type manager 1.01以前のバージョンにクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVSSスコア6.1の警告レベルで、特権レベルは不要だが利用者の関与が必要とされている。情報の取得や改ざんのリスクが指摘されており、早急な対策が推奨される状況となっている。
【CVE-2024-49634】WordPressプラグインbp member type ma...
WordPressプラグインbp member type manager 1.01以前のバージョンにクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVSSスコア6.1の警告レベルで、特権レベルは不要だが利用者の関与が必要とされている。情報の取得や改ざんのリスクが指摘されており、早急な対策が推奨される状況となっている。
【CVE-2024-49632】WordPress用cwd 3d image galleryに...
coralwebdesignのWordPress用プラグインcwd 3d image gallery 1.0およびそれ以前のバージョンにおいて、クロスサイトスクリプティングの脆弱性が発見された。CVSSスコア6.1の警告レベルと評価されており、攻撃条件の複雑さが低く特権レベルも不要とされている。この脆弱性により情報漏洩や改ざんのリスクが存在するため、早急な対策が求められる状況となっている。
【CVE-2024-49632】WordPress用cwd 3d image galleryに...
coralwebdesignのWordPress用プラグインcwd 3d image gallery 1.0およびそれ以前のバージョンにおいて、クロスサイトスクリプティングの脆弱性が発見された。CVSSスコア6.1の警告レベルと評価されており、攻撃条件の複雑さが低く特権レベルも不要とされている。この脆弱性により情報漏洩や改ざんのリスクが存在するため、早急な対策が求められる状況となっている。
【CVE-2024-48605】Windows用helakuru 1.1に深刻な脆弱性、情報漏...
Windows用helakuru 1.1において、制御されていない検索パスの要素に関する重要な脆弱性が発見された。CVSSスコア7.8と評価され、攻撃条件の複雑さが低く特別な権限も必要としないため、情報漏洩やシステムの改ざん、サービス停止などの重大な影響をもたらす可能性がある。開発者による迅速な対応と利用者による注意が必要となっている。
【CVE-2024-48605】Windows用helakuru 1.1に深刻な脆弱性、情報漏...
Windows用helakuru 1.1において、制御されていない検索パスの要素に関する重要な脆弱性が発見された。CVSSスコア7.8と評価され、攻撃条件の複雑さが低く特別な権限も必要としないため、情報漏洩やシステムの改ざん、サービス停止などの重大な影響をもたらす可能性がある。開発者による迅速な対応と利用者による注意が必要となっている。
【CVE-2024-48427】packers and movers management s...
oretnom23が開発したpackers and movers management system 1.0において、SQLインジェクションの脆弱性が発見された。CVE-2024-48427として識別されるこの脆弱性は、CVSS v3基本値8.8と高い重要度を示している。攻撃条件の複雑さが低く特権も不要なため、情報漏洩やサービス妨害など深刻な影響が懸念される。早急な対策が求められる事態となっている。
【CVE-2024-48427】packers and movers management s...
oretnom23が開発したpackers and movers management system 1.0において、SQLインジェクションの脆弱性が発見された。CVE-2024-48427として識別されるこの脆弱性は、CVSS v3基本値8.8と高い重要度を示している。攻撃条件の複雑さが低く特権も不要なため、情報漏洩やサービス妨害など深刻な影響が懸念される。早急な対策が求められる事態となっている。
【CVE-2024-48230】funadmin 5.0.2にSQLインジェクションの脆弱性、...
funadmin 5.0.2において重大なSQLインジェクションの脆弱性が発見された。CVSSスコアは7.2と高く、攻撃条件の複雑さは低いとされている。この脆弱性により、データベース内の情報漏洩や改ざん、サービス運用妨害などの被害が発生する可能性があり、早急な対策が求められている。攻撃に必要な特権レベルは高いものの、利用者の関与は不要であり、機密性・完全性・可用性への影響も高いと評価されている。
【CVE-2024-48230】funadmin 5.0.2にSQLインジェクションの脆弱性、...
funadmin 5.0.2において重大なSQLインジェクションの脆弱性が発見された。CVSSスコアは7.2と高く、攻撃条件の複雑さは低いとされている。この脆弱性により、データベース内の情報漏洩や改ざん、サービス運用妨害などの被害が発生する可能性があり、早急な対策が求められている。攻撃に必要な特権レベルは高いものの、利用者の関与は不要であり、機密性・完全性・可用性への影響も高いと評価されている。
【CVE-2024-48229】funadmin 5.0.2でSQLインジェクションの脆弱性が...
JVN iPediaは2024年11月1日、funadmin 5.0.2においてSQLインジェクションの脆弱性が存在することを公開した。CVSSスコア7.2で重要度は「重要」と判定されており、情報の取得や改ざん、サービス運用妨害などのリスクが指摘されている。CWEによる脆弱性タイプはSQLインジェクション(CWE-89)に分類されており、早急な対策が求められている。
【CVE-2024-48229】funadmin 5.0.2でSQLインジェクションの脆弱性が...
JVN iPediaは2024年11月1日、funadmin 5.0.2においてSQLインジェクションの脆弱性が存在することを公開した。CVSSスコア7.2で重要度は「重要」と判定されており、情報の取得や改ざん、サービス運用妨害などのリスクが指摘されている。CWEによる脆弱性タイプはSQLインジェクション(CWE-89)に分類されており、早急な対策が求められている。
【CVE-2024-48227】funadmin 5.0.2に深刻な脆弱性、サービス運用妨害の...
funadminの5.0.2バージョンにおいて、CVE-2024-48227として識別される深刻な脆弱性が発見された。CVSSスコア4.9を記録し、攻撃条件の複雑さが低く、特に可用性への影響が高いと評価されている。攻撃元区分はネットワークで、攻撃に必要な特権レベルは高いものの、利用者の関与は不要とされており、早急な対策が求められる状況となっている。
【CVE-2024-48227】funadmin 5.0.2に深刻な脆弱性、サービス運用妨害の...
funadminの5.0.2バージョンにおいて、CVE-2024-48227として識別される深刻な脆弱性が発見された。CVSSスコア4.9を記録し、攻撃条件の複雑さが低く、特に可用性への影響が高いと評価されている。攻撃元区分はネットワークで、攻撃に必要な特権レベルは高いものの、利用者の関与は不要とされており、早急な対策が求められる状況となっている。
【CVE-2024-48225】funadmin 5.0.2に不特定の脆弱性が発見、情報改ざん...
funadmin 5.0.2において不特定の脆弱性が発見され、【CVE-2024-48225】として識別された。CVSS v3による深刻度基本値は6.5で、攻撃元区分はネットワーク、攻撃条件の複雑さは低いと評価されている。高い特権レベルが必要だが利用者の関与は不要で、完全性と可用性への影響が高く、情報改ざんやサービス運用妨害のリスクが存在する。
【CVE-2024-48225】funadmin 5.0.2に不特定の脆弱性が発見、情報改ざん...
funadmin 5.0.2において不特定の脆弱性が発見され、【CVE-2024-48225】として識別された。CVSS v3による深刻度基本値は6.5で、攻撃元区分はネットワーク、攻撃条件の複雑さは低いと評価されている。高い特権レベルが必要だが利用者の関与は不要で、完全性と可用性への影響が高く、情報改ざんやサービス運用妨害のリスクが存在する。
【CVE-2024-48224】funadmin 5.0.2でパストラバーサル脆弱性が発見、情...
funadmin 5.0.2において、パストラバーサルの脆弱性が発見された。CVE-2024-48224として識別されたこの脆弱性は、CVSSスコア4.9の警告レベルで評価されている。攻撃には特権アカウントが必要だが条件の複雑さは低く、機密性への影響が高いため早急な対策が必要とされている。NVDやGitHubで詳細情報が公開されており、ベンダーによる修正プログラムの適用が推奨されている。
【CVE-2024-48224】funadmin 5.0.2でパストラバーサル脆弱性が発見、情...
funadmin 5.0.2において、パストラバーサルの脆弱性が発見された。CVE-2024-48224として識別されたこの脆弱性は、CVSSスコア4.9の警告レベルで評価されている。攻撃には特権アカウントが必要だが条件の複雑さは低く、機密性への影響が高いため早急な対策が必要とされている。NVDやGitHubで詳細情報が公開されており、ベンダーによる修正プログラムの適用が推奨されている。
【CVE-2024-48222】funadmin 5.0.2にSQLインジェクションの脆弱性、...
funadmin 5.0.2において深刻度7.2の重要なSQLインジェクションの脆弱性が発見された。この脆弱性により、攻撃者による情報取得や改ざん、サービス運用妨害状態が引き起こされる可能性がある。CVSSv3の評価では攻撃条件の複雑さが低く、早急な対策が必要とされている。
【CVE-2024-48222】funadmin 5.0.2にSQLインジェクションの脆弱性、...
funadmin 5.0.2において深刻度7.2の重要なSQLインジェクションの脆弱性が発見された。この脆弱性により、攻撃者による情報取得や改ざん、サービス運用妨害状態が引き起こされる可能性がある。CVSSv3の評価では攻撃条件の複雑さが低く、早急な対策が必要とされている。
【CVE-2024-44282】アップルが複数製品の境界外読み取り脆弱性を公表、iOS・mac...
アップルは複数の製品で境界外読み取りの脆弱性を発見し、セキュリティアップデートを公開した。影響を受ける製品にはiOS 17.7.1未満、iPadOS 17.7.1未満、macOS 13.7.1未満などが含まれ、CVSSスコアは5.5を示している。攻撃には利用者の関与が必要だが、機密性への影響が高いため、速やかなアップデートが推奨される。
【CVE-2024-44282】アップルが複数製品の境界外読み取り脆弱性を公表、iOS・mac...
アップルは複数の製品で境界外読み取りの脆弱性を発見し、セキュリティアップデートを公開した。影響を受ける製品にはiOS 17.7.1未満、iPadOS 17.7.1未満、macOS 13.7.1未満などが含まれ、CVSSスコアは5.5を示している。攻撃には利用者の関与が必要だが、機密性への影響が高いため、速やかなアップデートが推奨される。
【CVE-2024-44281】macOSに境界外読み取りの脆弱性、早急な対策が必要な事態に
アップルのmacOSに境界外読み取りの脆弱性が発見され、CVSSによる深刻度基本値は5.5と警告レベルと評価された。影響を受けるバージョンはmacOS 13.7.1未満とmacOS 14.0以上14.7.1未満で、機密性への影響が高く、情報漏洩のリスクが存在する。アップルは既に対策を公開しており、ユーザーへの早急な対応を呼びかけている。
【CVE-2024-44281】macOSに境界外読み取りの脆弱性、早急な対策が必要な事態に
アップルのmacOSに境界外読み取りの脆弱性が発見され、CVSSによる深刻度基本値は5.5と警告レベルと評価された。影響を受けるバージョンはmacOS 13.7.1未満とmacOS 14.0以上14.7.1未満で、機密性への影響が高く、情報漏洩のリスクが存在する。アップルは既に対策を公開しており、ユーザーへの早急な対応を呼びかけている。
【CVE-2024-44273】Apple製品でリンク解釈の脆弱性、機密情報取得のリスクに早急...
複数のApple製品においてリンク解釈に関する脆弱性が発見された。iOS 18.1未満、iPadOS 18.1未満、macOS 14.7.1未満などの製品バージョンが影響を受け、CVSS v3による深刻度基本値は5.5で警告レベルとなっている。機密性への影響が高く評価されており、情報取得のリスクがあるため、早急なセキュリティアップデートの適用が推奨されている。
【CVE-2024-44273】Apple製品でリンク解釈の脆弱性、機密情報取得のリスクに早急...
複数のApple製品においてリンク解釈に関する脆弱性が発見された。iOS 18.1未満、iPadOS 18.1未満、macOS 14.7.1未満などの製品バージョンが影響を受け、CVSS v3による深刻度基本値は5.5で警告レベルとなっている。機密性への影響が高く評価されており、情報取得のリスクがあるため、早急なセキュリティアップデートの適用が推奨されている。
【CVE-2024-44269】アップル製品に複数の脆弱性、iOS・iPadOS・macOSな...
アップル社は複数の製品における脆弱性を公開し、iOS 17.7.1未満、iPadOS 17.7.1未満、macOS 13.7.1未満、visionOS 2.1未満、watchOS 11.1未満のバージョンが影響を受けることを明らかにした。CVSSスコア基本値5.5で評価されるこの脆弱性は、攻撃元区分がローカルで攻撃条件の複雑さが低く、機密性への影響が高いとされており、早急な対策が必要である。
【CVE-2024-44269】アップル製品に複数の脆弱性、iOS・iPadOS・macOSな...
アップル社は複数の製品における脆弱性を公開し、iOS 17.7.1未満、iPadOS 17.7.1未満、macOS 13.7.1未満、visionOS 2.1未満、watchOS 11.1未満のバージョンが影響を受けることを明らかにした。CVSSスコア基本値5.5で評価されるこの脆弱性は、攻撃元区分がローカルで攻撃条件の複雑さが低く、機密性への影響が高いとされており、早急な対策が必要である。
【CVE-2024-44265】アップルのmacOSに認証の欠如による脆弱性、情報改ざんのリス...
アップルはmacOS 13.7.1未満およびmacOS 14.0以上14.7.1未満のバージョンに存在する脆弱性【CVE-2024-44265】を公開した。この脆弱性は認証の欠如によるもので、物理的なアクセスを通じて情報改ざんのリスクがある。CVSSスコアは2.4で、攻撃条件の複雑さは低く特権レベルも不要だが、すでに正式な対策パッチが提供されている。
【CVE-2024-44265】アップルのmacOSに認証の欠如による脆弱性、情報改ざんのリス...
アップルはmacOS 13.7.1未満およびmacOS 14.0以上14.7.1未満のバージョンに存在する脆弱性【CVE-2024-44265】を公開した。この脆弱性は認証の欠如によるもので、物理的なアクセスを通じて情報改ざんのリスクがある。CVSSスコアは2.4で、攻撃条件の複雑さは低く特権レベルも不要だが、すでに正式な対策パッチが提供されている。
【CVE-2024-44262】アップルのvisionOS 2.1未満に脆弱性、情報漏洩のリス...
アップルのvisionOS 2.1未満において、情報漏洩のリスクをもたらす重大な脆弱性が発見された。CVSSスコア5.5と評価されるこの脆弱性は、攻撃条件の複雑さが低く特権レベルも低いことから、早急な対応が求められる。アップルは既に対策パッチをリリースしており、ユーザーはvisionOS 2.1へのアップデートを推奨されている。
【CVE-2024-44262】アップルのvisionOS 2.1未満に脆弱性、情報漏洩のリス...
アップルのvisionOS 2.1未満において、情報漏洩のリスクをもたらす重大な脆弱性が発見された。CVSSスコア5.5と評価されるこの脆弱性は、攻撃条件の複雑さが低く特権レベルも低いことから、早急な対応が求められる。アップルは既に対策パッチをリリースしており、ユーザーはvisionOS 2.1へのアップデートを推奨されている。