Tech Insights
【CVE-2024-6805】日本ナショナルインスツルメンツのveristandに認証欠如の脆...
日本ナショナルインスツルメンツのveristand 2024およびそれ以前のバージョンに、認証の欠如に関する重大な脆弱性(CVE-2024-6805)が発見された。CVSS v3による深刻度は9.8(緊急)で、情報漏洩、改ざん、DoSのリスクがある。ユーザーは速やかにパッチを適用し、推奨される対策を実施すべきだ。
【CVE-2024-6805】日本ナショナルインスツルメンツのveristandに認証欠如の脆...
日本ナショナルインスツルメンツのveristand 2024およびそれ以前のバージョンに、認証の欠如に関する重大な脆弱性(CVE-2024-6805)が発見された。CVSS v3による深刻度は9.8(緊急)で、情報漏洩、改ざん、DoSのリスクがある。ユーザーは速やかにパッチを適用し、推奨される対策を実施すべきだ。
【CVE-2024-7015】profelisのpassboxに深刻な脆弱性、緊急の対応が必要に
profelisのpassboxに認可、認証、重要機能の認証欠如に関する脆弱性が発見された。CVSS基本値9.8の緊急度で、passbox 1.2未満のバージョンが影響を受ける。情報取得、改ざん、DoS状態のリスクがあり、早急な対策が求められる。CVE-2024-7015として識別され、ソフトウェアセキュリティの重要性を再認識させる事例となった。
【CVE-2024-7015】profelisのpassboxに深刻な脆弱性、緊急の対応が必要に
profelisのpassboxに認可、認証、重要機能の認証欠如に関する脆弱性が発見された。CVSS基本値9.8の緊急度で、passbox 1.2未満のバージョンが影響を受ける。情報取得、改ざん、DoS状態のリスクがあり、早急な対策が求められる。CVE-2024-7015として識別され、ソフトウェアセキュリティの重要性を再認識させる事例となった。
【CVE-2024-8867】Perfex CRMにXSS脆弱性、顧客情報漏洩のリスクが浮上
Perfex CRMにクロスサイトスクリプティング(XSS)の脆弱性(CVE-2024-8867)が発見された。CVSSv3による深刻度は5.4(警告)で、攻撃条件の複雑さは低い。Perfex CRM 3.1.6が影響を受け、情報漏洩や改ざんのリスクがある。利用企業は早急な対策が必要で、ベンダー情報を参照し適切な措置を講じるべきだ。
【CVE-2024-8867】Perfex CRMにXSS脆弱性、顧客情報漏洩のリスクが浮上
Perfex CRMにクロスサイトスクリプティング(XSS)の脆弱性(CVE-2024-8867)が発見された。CVSSv3による深刻度は5.4(警告)で、攻撃条件の複雑さは低い。Perfex CRM 3.1.6が影響を受け、情報漏洩や改ざんのリスクがある。利用企業は早急な対策が必要で、ベンダー情報を参照し適切な措置を講じるべきだ。
【CVE-2024-8864】composioにコードインジェクションの脆弱性、影響を受けるバ...
composioにコードインジェクションの脆弱性が発見され、CVE-2024-8864として識別された。CVSS v3スコアは8.8(重要)で、composio 0.5.6以前のバージョンが影響を受ける。想定される影響には情報の取得、改ざん、DoS状態が含まれる。対策としてベンダ情報の確認とセキュリティパッチの適用が推奨されている。
【CVE-2024-8864】composioにコードインジェクションの脆弱性、影響を受けるバ...
composioにコードインジェクションの脆弱性が発見され、CVE-2024-8864として識別された。CVSS v3スコアは8.8(重要)で、composio 0.5.6以前のバージョンが影響を受ける。想定される影響には情報の取得、改ざん、DoS状態が含まれる。対策としてベンダ情報の確認とセキュリティパッチの適用が推奨されている。
syscomgoのomflowに重大な脆弱性、情報漏洩やDoS攻撃のリスクが浮上
syscomgoのワークフローシステムomflowに重大な脆弱性が発見された。CVSS v3で8.8の「重要」と評価されるこの脆弱性は、バージョン1.1.6.0から1.2.1.3未満に影響し、情報漏洩、改ざん、DoS攻撃のリスクがある。低特権でのネットワーク攻撃が可能なため、早急なセキュリティパッチの適用が推奨される。CVE-2024-8779として識別されたこの問題に、管理者は迅速な対応が求められる。
syscomgoのomflowに重大な脆弱性、情報漏洩やDoS攻撃のリスクが浮上
syscomgoのワークフローシステムomflowに重大な脆弱性が発見された。CVSS v3で8.8の「重要」と評価されるこの脆弱性は、バージョン1.1.6.0から1.2.1.3未満に影響し、情報漏洩、改ざん、DoS攻撃のリスクがある。低特権でのネットワーク攻撃が可能なため、早急なセキュリティパッチの適用が推奨される。CVE-2024-8779として識別されたこの問題に、管理者は迅速な対応が求められる。
【CVE-2024-8601】techexcelのback office softwareに重...
techexcelのback office softwareに不正な認証に関する脆弱性が発見された。CVE-2024-8601として識別されるこの脆弱性は、CVSSv3基本値6.5の警告レベルで、機密性への影響が高いとされている。攻撃条件の複雑さが低く、特権レベルも低いため、情報漏洩のリスクが高い。影響を受けるバージョン1.0.0未満のユーザーは速やかな対策が必要だ。
【CVE-2024-8601】techexcelのback office softwareに重...
techexcelのback office softwareに不正な認証に関する脆弱性が発見された。CVE-2024-8601として識別されるこの脆弱性は、CVSSv3基本値6.5の警告レベルで、機密性への影響が高いとされている。攻撃条件の複雑さが低く、特権レベルも低いため、情報漏洩のリスクが高い。影響を受けるバージョン1.0.0未満のユーザーは速やかな対策が必要だ。
Microsoft SharePoint ServerにDoS脆弱性、CVE-2024-434...
マイクロソフトのSharePoint ServerにDoS脆弱性(CVE-2024-43466)が発見された。CVSS v3基本値7.5の重要度で、攻撃条件の複雑さが低く、特権不要で実行可能。SharePoint Enterprise Server 2016、Server 2019、Subscription Editionが影響を受け、公式パッチによる迅速な対策が推奨される。
Microsoft SharePoint ServerにDoS脆弱性、CVE-2024-434...
マイクロソフトのSharePoint ServerにDoS脆弱性(CVE-2024-43466)が発見された。CVSS v3基本値7.5の重要度で、攻撃条件の複雑さが低く、特権不要で実行可能。SharePoint Enterprise Server 2016、Server 2019、Subscription Editionが影響を受け、公式パッチによる迅速な対策が推奨される。
MicrosoftがWindows Serverの脆弱性を公開、情報漏えいのリスクに警鐘
MicrosoftはWindows ServerのWindows Admin Centerに存在する重要な脆弱性(CVE-2024-43475)を公開した。CVSS v3基本値7.3の本脆弱性は、情報漏えいのリスクをもたらす。Windows Server 2008のユーザーは特に注意が必要で、セキュリティ更新プログラムの適用が推奨される。企業はITインフラのセキュリティ強化と迅速な対応が求められる。
MicrosoftがWindows Serverの脆弱性を公開、情報漏えいのリスクに警鐘
MicrosoftはWindows ServerのWindows Admin Centerに存在する重要な脆弱性(CVE-2024-43475)を公開した。CVSS v3基本値7.3の本脆弱性は、情報漏えいのリスクをもたらす。Windows Server 2008のユーザーは特に注意が必要で、セキュリティ更新プログラムの適用が推奨される。企業はITインフラのセキュリティ強化と迅速な対応が求められる。
タムロンがZマウント対応の超望遠ズームレンズを発売、コンパクトで高性能な50-400mm F/...
タムロンは、ニコンZマウントシステム対応の超望遠ズームレンズ「50-400mm F/4.5-6.3 Di III VC VXD」を2024年9月19日に発売。50mmから400mmまでをカバーし、長さ185.8mm、質量1,180gのコンパクトボディを実現。高速AFのVXDと手ブレ補正のVCを搭載し、高画質と機動性を両立した新製品だ。
タムロンがZマウント対応の超望遠ズームレンズを発売、コンパクトで高性能な50-400mm F/...
タムロンは、ニコンZマウントシステム対応の超望遠ズームレンズ「50-400mm F/4.5-6.3 Di III VC VXD」を2024年9月19日に発売。50mmから400mmまでをカバーし、長さ185.8mm、質量1,180gのコンパクトボディを実現。高速AFのVXDと手ブレ補正のVCを搭載し、高画質と機動性を両立した新製品だ。
グーフが新ECサイト「さすプリ」をリリース、サステナブルな印刷で環境保護に貢献
株式会社グーフが、サステナビリティに貢献するプリンティングECサイト「さすプリ」をリリース。PrintReleaf社と提携し、印刷物の消費量に応じた自動植林によるバイオオフセットを実現。名刺から始まり、今後はチラシやポスターなども提供予定。個人や小規模企業もサステナブルな活動に参加しやすい環境を創出。
グーフが新ECサイト「さすプリ」をリリース、サステナブルな印刷で環境保護に貢献
株式会社グーフが、サステナビリティに貢献するプリンティングECサイト「さすプリ」をリリース。PrintReleaf社と提携し、印刷物の消費量に応じた自動植林によるバイオオフセットを実現。名刺から始まり、今後はチラシやポスターなども提供予定。個人や小規模企業もサステナブルな活動に参加しやすい環境を創出。
フィシルコムのNeX-RayがMeta広告に対応、マーケティングデータの統合管理と分析が可能に
フィシルコム株式会社のマーケティングSaaS「NeX-Ray」がMeta広告に対応し、FacebookとInstagramの広告データを統合管理できるようになった。これにより、ユーザーは広告効果の包括的評価や戦略的意思決定が可能になり、マーケティング全体のROI向上や広告費の最適化が期待される。フィシルコムは今後もデジタルマーケティング業界のニーズに応える機能拡張を目指している。
フィシルコムのNeX-RayがMeta広告に対応、マーケティングデータの統合管理と分析が可能に
フィシルコム株式会社のマーケティングSaaS「NeX-Ray」がMeta広告に対応し、FacebookとInstagramの広告データを統合管理できるようになった。これにより、ユーザーは広告効果の包括的評価や戦略的意思決定が可能になり、マーケティング全体のROI向上や広告費の最適化が期待される。フィシルコムは今後もデジタルマーケティング業界のニーズに応える機能拡張を目指している。
インフォコムがMyQuick新バージョンを発表、ChatGPT連携で文書管理の効率化を実現
インフォコム株式会社が文書管理システム「MyQuick」の新バージョン(v9.1)を2025年1月から提供開始。ChatGPTとの連携により、台帳作成の自動化、検索キーワードの補正・拡張、テキスト差分抽出の3つの新機能を追加。文書管理の効率化と精度向上が期待される。
インフォコムがMyQuick新バージョンを発表、ChatGPT連携で文書管理の効率化を実現
インフォコム株式会社が文書管理システム「MyQuick」の新バージョン(v9.1)を2025年1月から提供開始。ChatGPTとの連携により、台帳作成の自動化、検索キーワードの補正・拡張、テキスト差分抽出の3つの新機能を追加。文書管理の効率化と精度向上が期待される。
現場クラウドConneとAruneがIT導入補助金対象に、建設業のDX推進に弾み
株式会社現場サポートの「現場クラウドConne」と「現場クラウドArune」がIT導入補助金の対象ツールに認定された。建設業向けコミュニケーションサービスと重機・機材管理システムにより、業界のDX推進が加速。補助金額は5万円から150万円で、補助率は1/2以内。9月20日から申請受付開始予定で、中小企業の生産性向上に貢献することが期待される。
現場クラウドConneとAruneがIT導入補助金対象に、建設業のDX推進に弾み
株式会社現場サポートの「現場クラウドConne」と「現場クラウドArune」がIT導入補助金の対象ツールに認定された。建設業向けコミュニケーションサービスと重機・機材管理システムにより、業界のDX推進が加速。補助金額は5万円から150万円で、補助率は1/2以内。9月20日から申請受付開始予定で、中小企業の生産性向上に貢献することが期待される。
アイ・オー・データ機器が43型4K液晶ディスプレイを発表、10月上旬に発売予定でデジタルサイネ...
アイ・オー・データ機器が4K UHD解像度対応の43型ワイド液晶ディスプレイを10月上旬に発売すると発表した。18時間連続稼働に対応し、広視野角パネルと3辺フレームレスデザインを採用。メディアプレイヤー機能も搭載し、会議室やデジタルサイネージ用途に最適。3年保証や土日電話サポートなど充実したアフターサービスも提供している。
アイ・オー・データ機器が43型4K液晶ディスプレイを発表、10月上旬に発売予定でデジタルサイネ...
アイ・オー・データ機器が4K UHD解像度対応の43型ワイド液晶ディスプレイを10月上旬に発売すると発表した。18時間連続稼働に対応し、広視野角パネルと3辺フレームレスデザインを採用。メディアプレイヤー機能も搭載し、会議室やデジタルサイネージ用途に最適。3年保証や土日電話サポートなど充実したアフターサービスも提供している。
【CVE-2024-45679】Assimpに深刻なバッファオーバーフロー脆弱性、任意のコード...
Open Asset Import Libraryが提供するAssimpに重大なヒープベースのバッファオーバーフローの脆弱性が発見された。Assimp 5.4.3より前のバージョンが影響を受け、任意のコード実行のリスクがある。開発者は脆弱性を修正したバージョン5.4.3をリリースしており、ユーザーは速やかなアップデートが推奨される。CVE-2024-45679として識別され、CVSS v3基本値は8.4と高い深刻度を示している。
【CVE-2024-45679】Assimpに深刻なバッファオーバーフロー脆弱性、任意のコード...
Open Asset Import Libraryが提供するAssimpに重大なヒープベースのバッファオーバーフローの脆弱性が発見された。Assimp 5.4.3より前のバージョンが影響を受け、任意のコード実行のリスクがある。開発者は脆弱性を修正したバージョン5.4.3をリリースしており、ユーザーは速やかなアップデートが推奨される。CVE-2024-45679として識別され、CVSS v3基本値は8.4と高い深刻度を示している。
【CVE-2024-42404】Welcart e-Commerceに複数の脆弱性、SQLイン...
WordPress用プラグインWelcart e-Commerceに重大な脆弱性が発見された。SQLインジェクション(CVE-2024-42404)とクロスサイトスクリプティング(CVE-2024-45366)の2種類の脆弱性が確認され、データベース情報の不正取得や改ざん、任意スクリプトの実行などのリスクがある。開発元は対策版としてWelcart e-Commerce 2.11.2をリリースし、ユーザーに迅速なアップデートを推奨している。
【CVE-2024-42404】Welcart e-Commerceに複数の脆弱性、SQLイン...
WordPress用プラグインWelcart e-Commerceに重大な脆弱性が発見された。SQLインジェクション(CVE-2024-42404)とクロスサイトスクリプティング(CVE-2024-45366)の2種類の脆弱性が確認され、データベース情報の不正取得や改ざん、任意スクリプトの実行などのリスクがある。開発元は対策版としてWelcart e-Commerce 2.11.2をリリースし、ユーザーに迅速なアップデートを推奨している。
LINE WORKSがAI議事録作成ツール「LINE WORKS AiNote」を11月下旬か...
LINE WORKS株式会社は2024年9月18日、AIを活用した議事録自動作成ツール「LINE WORKS AiNote」を2024年11月下旬より提供開始すると発表した。CLOVA Note βの正式版として、音声認識精度の向上やセキュリティ機能の強化を実現。小規模事業者から法人企業まで幅広いニーズに対応し、業務効率化を支援する。
LINE WORKSがAI議事録作成ツール「LINE WORKS AiNote」を11月下旬か...
LINE WORKS株式会社は2024年9月18日、AIを活用した議事録自動作成ツール「LINE WORKS AiNote」を2024年11月下旬より提供開始すると発表した。CLOVA Note βの正式版として、音声認識精度の向上やセキュリティ機能の強化を実現。小規模事業者から法人企業まで幅広いニーズに対応し、業務効率化を支援する。
【CVE-2024-44996】Linux Kernelに再帰制御の脆弱性、DoS攻撃のリスク...
Linux Kernelの特定バージョンに再帰制御の脆弱性(CVE-2024-44996)が発見された。この脆弱性はDoS攻撃を引き起こす可能性があり、影響を受けるバージョンはLinux Kernel 6.4以上6.6.48未満、6.7以上6.10.7未満、6.11。ベンダーからは正式な対策が公開されており、システム管理者は速やかに適切な対策を実施することが推奨される。
【CVE-2024-44996】Linux Kernelに再帰制御の脆弱性、DoS攻撃のリスク...
Linux Kernelの特定バージョンに再帰制御の脆弱性(CVE-2024-44996)が発見された。この脆弱性はDoS攻撃を引き起こす可能性があり、影響を受けるバージョンはLinux Kernel 6.4以上6.6.48未満、6.7以上6.10.7未満、6.11。ベンダーからは正式な対策が公開されており、システム管理者は速やかに適切な対策を実施することが推奨される。
【CVE-2024-8373】AngularJSに不特定の脆弱性、情報改ざんのリスクに警鐘
AngularのAngularJSに不特定の脆弱性(CVE-2024-8373)が発見された。AngularJS 1.9.6未満のバージョンが影響を受け、CVSS v3深刻度基本値は4.3(警告)。特殊要素の不完全なフィルタリング(CWE-791)に分類され、主に情報改ざんのリスクがある。開発者は最新情報を確認し、適切な対策を講じることが推奨される。
【CVE-2024-8373】AngularJSに不特定の脆弱性、情報改ざんのリスクに警鐘
AngularのAngularJSに不特定の脆弱性(CVE-2024-8373)が発見された。AngularJS 1.9.6未満のバージョンが影響を受け、CVSS v3深刻度基本値は4.3(警告)。特殊要素の不完全なフィルタリング(CWE-791)に分類され、主に情報改ざんのリスクがある。開発者は最新情報を確認し、適切な対策を講じることが推奨される。
【CVE-2024-38878】シーメンスomnivise t3000にパストラバーサル脆弱性...
シーメンス社のomnivise t3000 application server r9.2にパストラバーサルの脆弱性(CVE-2024-38878)が発見された。CVSS基本値6.5の警告レベルで、ネットワークからの攻撃が可能。機密性への影響が高く、情報漏洩のリスクがある。ユーザーは公開されたパッチ情報を確認し、早急な対策実施が推奨される。
【CVE-2024-38878】シーメンスomnivise t3000にパストラバーサル脆弱性...
シーメンス社のomnivise t3000 application server r9.2にパストラバーサルの脆弱性(CVE-2024-38878)が発見された。CVSS基本値6.5の警告レベルで、ネットワークからの攻撃が可能。機密性への影響が高く、情報漏洩のリスクがある。ユーザーは公開されたパッチ情報を確認し、早急な対策実施が推奨される。
【CVE-2024-8868】code-projects crud operation sys...
code-projects の crud operation system 1.0 にSQL インジェクションの脆弱性(CVE-2024-8868)が発見された。CVSS v3 で9.8(緊急)と評価されるこの脆弱性は、攻撃者による情報の不正取得や改ざん、DoS攻撃を可能にする。特別な権限や利用者の関与なしで攻撃可能なため、早急なセキュリティパッチの適用が求められる。
【CVE-2024-8868】code-projects crud operation sys...
code-projects の crud operation system 1.0 にSQL インジェクションの脆弱性(CVE-2024-8868)が発見された。CVSS v3 で9.8(緊急)と評価されるこの脆弱性は、攻撃者による情報の不正取得や改ざん、DoS攻撃を可能にする。特別な権限や利用者の関与なしで攻撃可能なため、早急なセキュリティパッチの適用が求められる。
【CVE-2024-6920】nacpremiumにXSS脆弱性、情報漏洩のリスクに警鐘
nacのプロダクトnacpremiumにクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-6920として識別されたこの脆弱性は、CVSS v3基本値6.1の警告レベルと評価されており、2024年8月1日以前のバージョンが影響を受ける。攻撃者による情報取得や改ざんのリスクがあり、ユーザーには早急な対応が求められている。
【CVE-2024-6920】nacpremiumにXSS脆弱性、情報漏洩のリスクに警鐘
nacのプロダクトnacpremiumにクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-6920として識別されたこの脆弱性は、CVSS v3基本値6.1の警告レベルと評価されており、2024年8月1日以前のバージョンが影響を受ける。攻撃者による情報取得や改ざんのリスクがあり、ユーザーには早急な対応が求められている。
【CVE-2024-6791】日本ナショナルインスツルメンツのveristandにパストラバー...
日本ナショナルインスツルメンツのveristand 2024およびそれ以前のバージョンにパストラバーサルの脆弱性が発見された。CVSS v3による深刻度基本値は7.8(重要)と評価され、情報の取得・改ざんやDoS状態のリスクがある。ユーザーはベンダーが公開したアドバイザリやパッチ情報を参照し、速やかに適切な対策を実施することが推奨される。
【CVE-2024-6791】日本ナショナルインスツルメンツのveristandにパストラバー...
日本ナショナルインスツルメンツのveristand 2024およびそれ以前のバージョンにパストラバーサルの脆弱性が発見された。CVSS v3による深刻度基本値は7.8(重要)と評価され、情報の取得・改ざんやDoS状態のリスクがある。ユーザーはベンダーが公開したアドバイザリやパッチ情報を参照し、速やかに適切な対策を実施することが推奨される。
LabVantage LIMSにXSS脆弱性、CVE-2024-6370として特定され早急な対...
LabVantage Solutions Inc.のlaboratory information management system (LIMS) 2017バージョンにクロスサイトスクリプティング脆弱性が発見された。CVE-2024-6370として識別され、CVSS v3基本値5.4の警告レベル。攻撃条件の複雑さは低く、情報取得や改ざんのリスクがあり、ユーザーは速やかな対策が求められる。
LabVantage LIMSにXSS脆弱性、CVE-2024-6370として特定され早急な対...
LabVantage Solutions Inc.のlaboratory information management system (LIMS) 2017バージョンにクロスサイトスクリプティング脆弱性が発見された。CVE-2024-6370として識別され、CVSS v3基本値5.4の警告レベル。攻撃条件の複雑さは低く、情報取得や改ざんのリスクがあり、ユーザーは速やかな対策が求められる。
【CVE-2024-45835】Mattermost Serverに不特定の脆弱性、情報取得や...
Mattermost, Inc.のMattermost Serverに不特定の脆弱性(CVE-2024-45835)が発見された。CVSS v3深刻度基本値6.5で、Mattermost Server 5.9.0未満が影響を受ける。攻撃条件の複雑さは低く、ネットワークからのアクセスが可能。情報取得や改ざんのリスクがあり、ユーザーは速やかに最新のセキュリティパッチを適用することが推奨される。
【CVE-2024-45835】Mattermost Serverに不特定の脆弱性、情報取得や...
Mattermost, Inc.のMattermost Serverに不特定の脆弱性(CVE-2024-45835)が発見された。CVSS v3深刻度基本値6.5で、Mattermost Server 5.9.0未満が影響を受ける。攻撃条件の複雑さは低く、ネットワークからのアクセスが可能。情報取得や改ざんのリスクがあり、ユーザーは速やかに最新のセキュリティパッチを適用することが推奨される。
【CVE-2024-37068】IBM Maximo Application Suiteに暗号...
IBMのIBM Maximo Application Suite 8.10、8.11、9.0に暗号アルゴリズムの使用に関する重大な脆弱性(CVE-2024-37068)が発見された。CVSS基本値7.5の重要度で、攻撃条件の複雑さは低く、情報漏洩のリスクがある。IBMは正式な対策を公開しており、ユーザーは速やかな適用が求められる。
【CVE-2024-37068】IBM Maximo Application Suiteに暗号...
IBMのIBM Maximo Application Suite 8.10、8.11、9.0に暗号アルゴリズムの使用に関する重大な脆弱性(CVE-2024-37068)が発見された。CVSS基本値7.5の重要度で、攻撃条件の複雑さは低く、情報漏洩のリスクがある。IBMは正式な対策を公開しており、ユーザーは速やかな適用が求められる。
【CVE-2024-41871】Adobe Media Encoderに境界外読み取りの脆弱性...
アドビのAdobe Media Encoderに境界外読み取りの脆弱性(CVE-2024-41871)が発見された。CVSS v3で重要度7.8と評価されたこの脆弱性は、情報漏洩やシステム改ざん、DoS攻撃のリスクをもたらす。影響を受けるバージョンのユーザーは、公式のセキュリティアップデートを速やかに適用することが強く推奨される。
【CVE-2024-41871】Adobe Media Encoderに境界外読み取りの脆弱性...
アドビのAdobe Media Encoderに境界外読み取りの脆弱性(CVE-2024-41871)が発見された。CVSS v3で重要度7.8と評価されたこの脆弱性は、情報漏洩やシステム改ざん、DoS攻撃のリスクをもたらす。影響を受けるバージョンのユーザーは、公式のセキュリティアップデートを速やかに適用することが強く推奨される。
【CVE-2024-43759】Adobe Illustratorに脆弱性、NULLポインタデ...
アドビがAdobe Illustratorの脆弱性(CVE-2024-43759)を公表。NULLポインタデリファレンスにより、サービス運用妨害(DoS)状態に陥る可能性がある。影響を受けるバージョンは27.0.0から27.9.5および28.0から28.7.0。CVSS v3基本値は5.5(警告)で、ユーザーには速やかな対策実施が推奨されている。
【CVE-2024-43759】Adobe Illustratorに脆弱性、NULLポインタデ...
アドビがAdobe Illustratorの脆弱性(CVE-2024-43759)を公表。NULLポインタデリファレンスにより、サービス運用妨害(DoS)状態に陥る可能性がある。影響を受けるバージョンは27.0.0から27.9.5および28.0から28.7.0。CVSS v3基本値は5.5(警告)で、ユーザーには速やかな対策実施が推奨されている。
【CVE-2024-39382】Adobe After Effectsに境界外読み取りの脆弱性...
アドビがAdobe After Effectsの脆弱性(CVE-2024-39382)を公表。影響を受けるバージョンは23.6.9未満と24.0-24.6未満。CVSS v3基本値は5.5で警告レベル。ローカル攻撃で機密性への影響が高い。正式な対策が公開されており、ユーザーは速やかな対応が求められる。境界外読み取り(CWE-125)に分類され、情報漏洩のリスクが懸念される。
【CVE-2024-39382】Adobe After Effectsに境界外読み取りの脆弱性...
アドビがAdobe After Effectsの脆弱性(CVE-2024-39382)を公表。影響を受けるバージョンは23.6.9未満と24.0-24.6未満。CVSS v3基本値は5.5で警告レベル。ローカル攻撃で機密性への影響が高い。正式な対策が公開されており、ユーザーは速やかな対応が求められる。境界外読み取り(CWE-125)に分類され、情報漏洩のリスクが懸念される。
【CVE-2024-43476】Microsoft Dynamics 365にXSS脆弱性、セ...
マイクロソフトがMicrosoft Dynamics 365 (on-premises) version 9.1に存在するクロスサイトスクリプティング(XSS)脆弱性を公表した。CVE-2024-43476として識別されるこの脆弱性は、CVSS v3基本値5.4の警告レベルで、攻撃条件の複雑さは低いとされている。影響を受けるシステムの管理者は、マイクロソフトが提供するセキュリティ更新プログラムを速やかに適用することが強く推奨される。
【CVE-2024-43476】Microsoft Dynamics 365にXSS脆弱性、セ...
マイクロソフトがMicrosoft Dynamics 365 (on-premises) version 9.1に存在するクロスサイトスクリプティング(XSS)脆弱性を公表した。CVE-2024-43476として識別されるこの脆弱性は、CVSS v3基本値5.4の警告レベルで、攻撃条件の複雑さは低いとされている。影響を受けるシステムの管理者は、マイクロソフトが提供するセキュリティ更新プログラムを速やかに適用することが強く推奨される。