Tech Insights

【CVE-2024-20264】Cisco Secure Firewall Management Centerにクロスサイトスクリプティングの脆弱性、情報漏洩のリスクに警戒

【CVE-2024-20264】Cisco Secure Firewall Managemen...

シスコシステムズはCisco Secure Firewall Management Centerにおけるクロスサイトスクリプティングの脆弱性【CVE-2024-20264】を公開した。影響を受けるバージョンは7.1.0から7.2.5.2まで広範囲に及び、CVSS v3による深刻度基本値は5.4に設定されている。攻撃条件の複雑さは低く、情報の取得や改ざんのリスクが指摘されているため、システム管理者による迅速な対応が推奨される。

【CVE-2024-20264】Cisco Secure Firewall Managemen...

シスコシステムズはCisco Secure Firewall Management Centerにおけるクロスサイトスクリプティングの脆弱性【CVE-2024-20264】を公開した。影響を受けるバージョンは7.1.0から7.2.5.2まで広範囲に及び、CVSS v3による深刻度基本値は5.4に設定されている。攻撃条件の複雑さは低く、情報の取得や改ざんのリスクが指摘されているため、システム管理者による迅速な対応が推奨される。

JBSとS&Jがランサムウェア対応支援サービスを開始、事前準備から監視までを包括的に提供

JBSとS&Jがランサムウェア対応支援サービスを開始、事前準備から監視までを包括的に提供

日本ビジネスシステムズ株式会社とS&J株式会社が協業し、ランサムウェア対策の新サービスを開始。世界平均で4.4億円の被害をもたらすランサムウェア攻撃に対し、事前準備支援・診断・監視の3つのメニューで包括的な対策を実現。Active Directoryに特化した監視やセキュリティアナリストによる24時間365日の監視体制を確立し、企業のセキュリティ強化を支援する。

JBSとS&Jがランサムウェア対応支援サービスを開始、事前準備から監視までを包括的に提供

日本ビジネスシステムズ株式会社とS&J株式会社が協業し、ランサムウェア対策の新サービスを開始。世界平均で4.4億円の被害をもたらすランサムウェア攻撃に対し、事前準備支援・診断・監視の3つのメニューで包括的な対策を実現。Active Directoryに特化した監視やセキュリティアナリストによる24時間365日の監視体制を確立し、企業のセキュリティ強化を支援する。

【CVE-2024-9505】WordPress用Beaver Builder 2.8.4.3未満にXSS脆弱性、情報取得や改ざんのリスクに注意

【CVE-2024-9505】WordPress用Beaver Builder 2.8.4.3...

FastLine Media LLCのWordPress用プラグインBeaver Builder 2.8.4.3未満にクロスサイトスクリプティングの脆弱性が存在することが判明した。CVE-2024-9505として識別されるこの脆弱性は、NVDによる深刻度基本値5.4と評価されており、情報の取得や改ざんのリスクがある。ベンダーから公開されているパッチ情報を参照し、適切な対策を実施することが推奨される。

【CVE-2024-9505】WordPress用Beaver Builder 2.8.4.3...

FastLine Media LLCのWordPress用プラグインBeaver Builder 2.8.4.3未満にクロスサイトスクリプティングの脆弱性が存在することが判明した。CVE-2024-9505として識別されるこの脆弱性は、NVDによる深刻度基本値5.4と評価されており、情報の取得や改ざんのリスクがある。ベンダーから公開されているパッチ情報を参照し、適切な対策を実施することが推奨される。

【CVE-2024-50501】WordPressのkata plusに脆弱性が発見、情報漏洩と改ざんのリスクに警戒必要

【CVE-2024-50501】WordPressのkata plusに脆弱性が発見、情報漏洩...

climaxthemesのWordPress用プラグインkata plusにおいて、クロスサイトスクリプティングの脆弱性が発見された。CVSSスコア5.4の警告レベルで、kata plus 1.5.0未満のバージョンが影響を受ける。攻撃条件の複雑さは低く、特権レベルも低いため、情報漏洩や改ざんのリスクが存在する。早急なバージョンアップデートによる対策が推奨される。

【CVE-2024-50501】WordPressのkata plusに脆弱性が発見、情報漏洩...

climaxthemesのWordPress用プラグインkata plusにおいて、クロスサイトスクリプティングの脆弱性が発見された。CVSSスコア5.4の警告レベルで、kata plus 1.5.0未満のバージョンが影響を受ける。攻撃条件の複雑さは低く、特権レベルも低いため、情報漏洩や改ざんのリスクが存在する。早急なバージョンアップデートによる対策が推奨される。

【CVE-2024-50497】buynowdepotのWordPress用プラグインに深刻な脆弱性、情報漏洩やDoS攻撃のリスクが発生

【CVE-2024-50497】buynowdepotのWordPress用プラグインに深刻な...

buynowdepotのWordPress用advanced online ordering and delivery platformに深刻な脆弱性が発見された。CVE-2024-50497として識別されるこの脆弱性は、CVSS基本値9.8の緊急性の高いものとなっており、情報漏洩やシステム改ざん、サービス運用妨害などのリスクが存在する。影響を受けるバージョンは2.0.0以前で、早急な対策が必要となっている。

【CVE-2024-50497】buynowdepotのWordPress用プラグインに深刻な...

buynowdepotのWordPress用advanced online ordering and delivery platformに深刻な脆弱性が発見された。CVE-2024-50497として識別されるこの脆弱性は、CVSS基本値9.8の緊急性の高いものとなっており、情報漏洩やシステム改ざん、サービス運用妨害などのリスクが存在する。影響を受けるバージョンは2.0.0以前で、早急な対策が必要となっている。

【CVE-2024-50492】WordPressプラグインscottcart 1.1にコードインジェクションの脆弱性、情報漏洩のリスクで早急な対応が必要

【CVE-2024-50492】WordPressプラグインscottcart 1.1にコード...

WordPressプラグインscottcart 1.1およびそれ以前のバージョンにおいて、深刻なコードインジェクションの脆弱性が発見された。CVSSスコア9.8と高い危険度を示し、攻撃者による情報取得や改ざん、サービス運用妨害などのリスクがある。特に攻撃条件の複雑さが低く特権も不要なため、早急な対策が必要とされている。

【CVE-2024-50492】WordPressプラグインscottcart 1.1にコード...

WordPressプラグインscottcart 1.1およびそれ以前のバージョンにおいて、深刻なコードインジェクションの脆弱性が発見された。CVSSスコア9.8と高い危険度を示し、攻撃者による情報取得や改ざん、サービス運用妨害などのリスクがある。特に攻撃条件の複雑さが低く特権も不要なため、早急な対策が必要とされている。

【CVE-2024-50489】WordPress用Realty Workstation 1.0.45に認証欠如の脆弱性、緊急の対応が必要に

【CVE-2024-50489】WordPress用Realty Workstation 1....

WordPress用プラグインRealty Workstation 1.0.45およびそれ以前のバージョンに、重要な機能に対する認証の欠如に関する脆弱性が発見された。CVSSv3による深刻度基本値は9.8と緊急レベルに分類され、情報の取得や改ざん、サービス運用妨害の可能性がある。攻撃条件の複雑さは低く、特権レベルも不要なため、早急な対策が必要とされている。

【CVE-2024-50489】WordPress用Realty Workstation 1....

WordPress用プラグインRealty Workstation 1.0.45およびそれ以前のバージョンに、重要な機能に対する認証の欠如に関する脆弱性が発見された。CVSSv3による深刻度基本値は9.8と緊急レベルに分類され、情報の取得や改ざん、サービス運用妨害の可能性がある。攻撃条件の複雑さは低く、特権レベルも不要なため、早急な対策が必要とされている。

【CVE-2024-50479】WordPress用woocommerce quote calculator 1.1にSQL脆弱性、深刻度9.8で緊急対応が必要に

【CVE-2024-50479】WordPress用woocommerce quote cal...

mansurahamed社のWordPress用プラグインwoocommerce quote calculator 1.1およびそれ以前のバージョンにSQL脆弱性が発見された。CVSSスコア9.8の緊急レベルで、攻撃に特権レベルや利用者関与が不要なため悪用リスクが極めて高い。情報取得や改ざん、サービス運用妨害などの被害が想定され、早急な対策が求められている。

【CVE-2024-50479】WordPress用woocommerce quote cal...

mansurahamed社のWordPress用プラグインwoocommerce quote calculator 1.1およびそれ以前のバージョンにSQL脆弱性が発見された。CVSSスコア9.8の緊急レベルで、攻撃に特権レベルや利用者関与が不要なため悪用リスクが極めて高い。情報取得や改ざん、サービス運用妨害などの被害が想定され、早急な対策が求められている。

【CVE-2024-50477】stacks mobile app builder 5.2.3に重大な認証機能の欠如、早急なパッチ適用が必須に

【CVE-2024-50477】stacks mobile app builder 5.2.3...

WordPressプラグインstacks mobile app builder 5.2.3に重要な認証機能の欠如に関する脆弱性が発見された。CVSSスコア9.8の緊急性の高い脆弱性であり、攻撃に必要な特権レベルと利用者の関与が不要なため、システムへの不正アクセスが容易になる可能性が高い。情報の取得や改ざん、DoS攻撃のリスクが存在するため、早急な対策が必要だ。

【CVE-2024-50477】stacks mobile app builder 5.2.3...

WordPressプラグインstacks mobile app builder 5.2.3に重要な認証機能の欠如に関する脆弱性が発見された。CVSSスコア9.8の緊急性の高い脆弱性であり、攻撃に必要な特権レベルと利用者の関与が不要なため、システムへの不正アクセスが容易になる可能性が高い。情報の取得や改ざん、DoS攻撃のリスクが存在するため、早急な対策が必要だ。

【CVE-2024-50001】Linux Kernelに例外処理の脆弱性、複数バージョンでDoS攻撃のリスク

【CVE-2024-50001】Linux Kernelに例外処理の脆弱性、複数バージョンでD...

Linux Kernel 5.10から6.12までの複数バージョンに、例外的な状態の処理に関する脆弱性が発見された。CVSSスコア5.5の警告レベルで、攻撃者によるサービス運用妨害(DoS)の可能性がある。特に可用性への影響が高く評価されており、Kernel.orgのgitリポジトリでは既に修正パッチが公開されている。影響を受けるユーザーは早急なアップデートが推奨される。

【CVE-2024-50001】Linux Kernelに例外処理の脆弱性、複数バージョンでD...

Linux Kernel 5.10から6.12までの複数バージョンに、例外的な状態の処理に関する脆弱性が発見された。CVSSスコア5.5の警告レベルで、攻撃者によるサービス運用妨害(DoS)の可能性がある。特に可用性への影響が高く評価されており、Kernel.orgのgitリポジトリでは既に修正パッチが公開されている。影響を受けるユーザーは早急なアップデートが推奨される。

【CVE-2024-49643】WordPressプラグインwhitelist 3.5にクロスサイトスクリプティングの脆弱性が発見、情報漏洩のリスクに警戒

【CVE-2024-49643】WordPressプラグインwhitelist 3.5にクロス...

WordPressプラグインwhitelist 3.5以前のバージョンにクロスサイトスクリプティングの脆弱性が発見された。CVE-2024-49643として識別されたこの脆弱性は、CVSSスコア6.1の警告レベルであり、攻撃に特権は不要だが利用者の関与が必要とされる。情報の取得や改ざんのリスクがあり、適切な対策が求められている。

【CVE-2024-49643】WordPressプラグインwhitelist 3.5にクロス...

WordPressプラグインwhitelist 3.5以前のバージョンにクロスサイトスクリプティングの脆弱性が発見された。CVE-2024-49643として識別されたこの脆弱性は、CVSSスコア6.1の警告レベルであり、攻撃に特権は不要だが利用者の関与が必要とされる。情報の取得や改ざんのリスクがあり、適切な対策が求められている。

【CVE-2024-49639】WordPress用monitor.chatに脆弱性、クロスサイトスクリプティングの危険性が浮上

【CVE-2024-49639】WordPress用monitor.chatに脆弱性、クロスサ...

edwardstoeverが開発したWordPress用プラグインmonitor.chat 1.1.1およびそれ以前のバージョンにおいて、クロスサイトスクリプティングの脆弱性が発見された。CVSSスコアは6.1で警告レベルに位置付けられており、攻撃条件の複雑さは低く特権レベルも不要とされている。情報の取得や改ざんの可能性があるため、早急な対策が必要となっている。

【CVE-2024-49639】WordPress用monitor.chatに脆弱性、クロスサ...

edwardstoeverが開発したWordPress用プラグインmonitor.chat 1.1.1およびそれ以前のバージョンにおいて、クロスサイトスクリプティングの脆弱性が発見された。CVSSスコアは6.1で警告レベルに位置付けられており、攻撃条件の複雑さは低く特権レベルも不要とされている。情報の取得や改ざんの可能性があるため、早急な対策が必要となっている。

【CVE-2024-49637】bet wc 2018 russia 2.1にクロスサイトスクリプティングの脆弱性が発見、情報取得や改ざんのリスクに警告

【CVE-2024-49637】bet wc 2018 russia 2.1にクロスサイトスク...

WordPressプラグインのbet wc 2018 russiaにおいて、クロスサイトスクリプティングの脆弱性が発見された。CVE-2024-49637として識別されたこの脆弱性は、CVSSスコア6.1で評価され、攻撃条件の複雑さは低いとされている。機密性と完全性への影響が指摘されており、情報の取得や改ざんのリスクが存在するため、早急な対応が求められている。

【CVE-2024-49637】bet wc 2018 russia 2.1にクロスサイトスク...

WordPressプラグインのbet wc 2018 russiaにおいて、クロスサイトスクリプティングの脆弱性が発見された。CVE-2024-49637として識別されたこの脆弱性は、CVSSスコア6.1で評価され、攻撃条件の複雑さは低いとされている。機密性と完全性への影響が指摘されており、情報の取得や改ざんのリスクが存在するため、早急な対応が求められている。

【CVE-2024-49636】WordPressプラグインagile video player lite 1.0にクロスサイトスクリプティングの脆弱性が発見

【CVE-2024-49636】WordPressプラグインagile video playe...

prashantmavinkurveが開発したWordPress用プラグインagile video player lite 1.0において、クロスサイトスクリプティングの脆弱性が発見された。CVSSv3による深刻度基本値は6.1(警告)で、攻撃条件の複雑さは低く、特権レベルも不要とされている。情報の取得や改ざんのリスクが存在するため、早急な対策が推奨される。

【CVE-2024-49636】WordPressプラグインagile video playe...

prashantmavinkurveが開発したWordPress用プラグインagile video player lite 1.0において、クロスサイトスクリプティングの脆弱性が発見された。CVSSv3による深刻度基本値は6.1(警告)で、攻撃条件の複雑さは低く、特権レベルも不要とされている。情報の取得や改ざんのリスクが存在するため、早急な対策が推奨される。

【CVE-2024-49635】banner slider 2.1においてXSS脆弱性が発見、情報漏洩のリスクに警鐘

【CVE-2024-49635】banner slider 2.1においてXSS脆弱性が発見、...

WordPressプラグインbanner sliderにおいて、クロスサイトスクリプティングの脆弱性が発見された。CVSSスコア6.1の警告レベルで、攻撃に特権は不要だが利用者の関与が必要とされる。影響を受けるのはバージョン2.1以前で、情報の取得や改ざんのリスクが指摘されており、早急な対策が求められている。

【CVE-2024-49635】banner slider 2.1においてXSS脆弱性が発見、...

WordPressプラグインbanner sliderにおいて、クロスサイトスクリプティングの脆弱性が発見された。CVSSスコア6.1の警告レベルで、攻撃に特権は不要だが利用者の関与が必要とされる。影響を受けるのはバージョン2.1以前で、情報の取得や改ざんのリスクが指摘されており、早急な対策が求められている。

【CVE-2024-48213】RockOA xinhu 2.6.5でパストラバーサルの脆弱性が発見、情報漏洩のリスクに警告

【CVE-2024-48213】RockOA xinhu 2.6.5でパストラバーサルの脆弱性...

JVN iPediaは2024年11月1日、RockOA xinhu 2.6.5に存在するパストラバーサルの脆弱性について公開した。CVSS v3による深刻度基本値は4.3で警告レベルとなっており、攻撃元区分はネットワーク、攻撃条件の複雑さは低く、特権レベルも低いため、適切な対策が必要である。情報漏洩のリスクを軽減するため、ベンダー情報および参考情報を確認することが推奨される。

【CVE-2024-48213】RockOA xinhu 2.6.5でパストラバーサルの脆弱性...

JVN iPediaは2024年11月1日、RockOA xinhu 2.6.5に存在するパストラバーサルの脆弱性について公開した。CVSS v3による深刻度基本値は4.3で警告レベルとなっており、攻撃元区分はネットワーク、攻撃条件の複雑さは低く、特権レベルも低いため、適切な対策が必要である。情報漏洩のリスクを軽減するため、ベンダー情報および参考情報を確認することが推奨される。

【CVE-2024-47939】リコー製プリンタおよび複合機のWeb Image Monitorにバッファオーバーフロー脆弱性、任意コード実行のリスク

【CVE-2024-47939】リコー製プリンタおよび複合機のWeb Image Monito...

リコーは2024年10月31日、同社製レーザープリンタおよび複合機に実装されているWeb Image Monitorにおいて、スタックベースのバッファオーバーフローの脆弱性を公開した。CVSSスコア9.8の深刻な脆弱性であり、攻撃者による任意コード実行やDoS攻撃のリスクがある。影響を受ける製品のユーザーは最新版へのアップデートが推奨される。

【CVE-2024-47939】リコー製プリンタおよび複合機のWeb Image Monito...

リコーは2024年10月31日、同社製レーザープリンタおよび複合機に実装されているWeb Image Monitorにおいて、スタックベースのバッファオーバーフローの脆弱性を公開した。CVSSスコア9.8の深刻な脆弱性であり、攻撃者による任意コード実行やDoS攻撃のリスクがある。影響を受ける製品のユーザーは最新版へのアップデートが推奨される。

【CVE-2024-47481】デルのdata lakehouse 1.0.0.0-1.1.0.0に脆弱性、サービス運用妨害のリスクが浮上

【CVE-2024-47481】デルのdata lakehouse 1.0.0.0-1.1.0...

デルのdata lakehouse 1.0.0.0と1.1.0.0において重大な脆弱性が発見され、CVE-2024-47481として識別された。CVSSスコアは6.5と警告レベルに分類される深刻な問題で、不適切なアクセス制御(CWE-284)により、サービス運用妨害のリスクが存在する。攻撃条件の複雑さは低く、特権レベルも不要なため、早急な対策が求められている。

【CVE-2024-47481】デルのdata lakehouse 1.0.0.0-1.1.0...

デルのdata lakehouse 1.0.0.0と1.1.0.0において重大な脆弱性が発見され、CVE-2024-47481として識別された。CVSSスコアは6.5と警告レベルに分類される深刻な問題で、不適切なアクセス制御(CWE-284)により、サービス運用妨害のリスクが存在する。攻撃条件の複雑さは低く、特権レベルも不要なため、早急な対策が求められている。

【CVE-2024-47035】GoogleのAndroidに境界外書き込みの脆弱性、情報漏洩やDoS状態のリスクに早急な対応が必要

【CVE-2024-47035】GoogleのAndroidに境界外書き込みの脆弱性、情報漏洩...

GoogleのAndroidにおいて境界外書き込みの脆弱性【CVE-2024-47035】が発見された。CVSSスコア7.8と高い深刻度を示しており、攻撃条件の複雑さが低く特権レベルも低いため、悪用のリスクが懸念される。情報漏洩やシステム改ざん、DoS状態などの影響が想定され、ユーザーは早急なパッチ適用による対策が推奨される。

【CVE-2024-47035】GoogleのAndroidに境界外書き込みの脆弱性、情報漏洩...

GoogleのAndroidにおいて境界外書き込みの脆弱性【CVE-2024-47035】が発見された。CVSSスコア7.8と高い深刻度を示しており、攻撃条件の複雑さが低く特権レベルも低いため、悪用のリスクが懸念される。情報漏洩やシステム改ざん、DoS状態などの影響が想定され、ユーザーは早急なパッチ適用による対策が推奨される。

【CVE-2024-44302】アップル製品に重大な脆弱性が発見、iOS、iPadOSなど主要製品のアップデートが必要に

【CVE-2024-44302】アップル製品に重大な脆弱性が発見、iOS、iPadOSなど主要...

アップルは複数の主要製品に影響を及ぼす重大な脆弱性を発見し、セキュリティアップデートを公開した。影響を受ける製品はiOS、iPadOS、macOS、tvOS、visionOS、watchOSなど多岐にわたり、CVSS v3による深刻度基本値は5.5と評価されている。機密性への影響が高く、情報漏洩のリスクが懸念されるため、早急なアップデートの適用が推奨される。

【CVE-2024-44302】アップル製品に重大な脆弱性が発見、iOS、iPadOSなど主要...

アップルは複数の主要製品に影響を及ぼす重大な脆弱性を発見し、セキュリティアップデートを公開した。影響を受ける製品はiOS、iPadOS、macOS、tvOS、visionOS、watchOSなど多岐にわたり、CVSS v3による深刻度基本値は5.5と評価されている。機密性への影響が高く、情報漏洩のリスクが懸念されるため、早急なアップデートの適用が推奨される。

【CVE-2024-44287】macOS13.7.1未満と14.7.1未満でセキュリティ脆弱性が発見、情報改ざんのリスクに警告

【CVE-2024-44287】macOS13.7.1未満と14.7.1未満でセキュリティ脆弱...

アップルは2024年10月28日、macOS 13.7.1未満とmacOS 14.0以上14.7.1未満に影響を与える不特定の脆弱性を公開した。CVSSスコア5.5の警告レベルで、攻撃条件の複雑さは低いものの利用者の関与が必要。不正な認証による情報改ざんのリスクが指摘されており、アップルは正式な対策パッチをApple Security Updatesとして提供している。

【CVE-2024-44287】macOS13.7.1未満と14.7.1未満でセキュリティ脆弱...

アップルは2024年10月28日、macOS 13.7.1未満とmacOS 14.0以上14.7.1未満に影響を与える不特定の脆弱性を公開した。CVSSスコア5.5の警告レベルで、攻撃条件の複雑さは低いものの利用者の関与が必要。不正な認証による情報改ざんのリスクが指摘されており、アップルは正式な対策パッチをApple Security Updatesとして提供している。

【CVE-2024-44285】アップル製品に重大な脆弱性、iOS18.0など複数製品のセキュリティリスクが深刻化

【CVE-2024-44285】アップル製品に重大な脆弱性、iOS18.0など複数製品のセキュ...

アップルの主要製品に解放済みメモリの使用に関する重大な脆弱性が発見された。iOS 18.0-18.1未満、iPadOS 18.0-18.1未満、tvOS 18.1未満などの製品が影響を受け、CVSSスコア7.8の重要な脆弱性として分類されている。情報漏洩やサービス妨害の可能性があり、早急なセキュリティアップデートの適用が推奨される。

【CVE-2024-44285】アップル製品に重大な脆弱性、iOS18.0など複数製品のセキュ...

アップルの主要製品に解放済みメモリの使用に関する重大な脆弱性が発見された。iOS 18.0-18.1未満、iPadOS 18.0-18.1未満、tvOS 18.1未満などの製品が影響を受け、CVSSスコア7.8の重要な脆弱性として分類されている。情報漏洩やサービス妨害の可能性があり、早急なセキュリティアップデートの適用が推奨される。

【CVE-2024-44251】アップルのiPadOSとiOSに脆弱性、情報取得のリスクに対し正式な対策を公開

【CVE-2024-44251】アップルのiPadOSとiOSに脆弱性、情報取得のリスクに対し...

アップルのiPadOSおよびiOSにおいて不特定の脆弱性が発見され、iOS 18.1未満およびiPadOS 18.1未満のバージョンが影響を受けることが判明した。CVSS v3による深刻度基本値は2.4(注意)で、攻撃条件の複雑さは低く特権レベルも不要とされている。アップルは正式な対策をApple Security Updatesにて公開しており、ユーザーへの適切な対応を呼びかけている。

【CVE-2024-44251】アップルのiPadOSとiOSに脆弱性、情報取得のリスクに対し...

アップルのiPadOSおよびiOSにおいて不特定の脆弱性が発見され、iOS 18.1未満およびiPadOS 18.1未満のバージョンが影響を受けることが判明した。CVSS v3による深刻度基本値は2.4(注意)で、攻撃条件の複雑さは低く特権レベルも不要とされている。アップルは正式な対策をApple Security Updatesにて公開しており、ユーザーへの適切な対応を呼びかけている。

【CVE-2024-44247】macOSの脆弱性が発覚、情報改ざんのリスクに対してアップルが対策パッチを公開

【CVE-2024-44247】macOSの脆弱性が発覚、情報改ざんのリスクに対してアップルが...

アップルのmacOSに深刻な脆弱性が発見され、情報改ざんのリスクが明らかになった。影響を受けるバージョンはmacOS 13.7.1未満およびmacOS 14.0以上14.7.1未満で、CVSSスコアは5.5と評価されている。アップルは既に正式な対策を公開しており、Apple Security UpdatesおよびAppleセキュリティアップデートを通じて修正プログラムを提供している。

【CVE-2024-44247】macOSの脆弱性が発覚、情報改ざんのリスクに対してアップルが...

アップルのmacOSに深刻な脆弱性が発見され、情報改ざんのリスクが明らかになった。影響を受けるバージョンはmacOS 13.7.1未満およびmacOS 14.0以上14.7.1未満で、CVSSスコアは5.5と評価されている。アップルは既に正式な対策を公開しており、Apple Security UpdatesおよびAppleセキュリティアップデートを通じて修正プログラムを提供している。

【CVE-2024-44239】アップル製品にログファイル情報漏えいの脆弱性、iOS・macOSなど複数製品のアップデートで対応

【CVE-2024-44239】アップル製品にログファイル情報漏えいの脆弱性、iOS・macO...

アップル社は複数の製品においてログファイルからの情報漏えいに関する脆弱性【CVE-2024-44239】を確認し、セキュリティアップデートを公開した。影響を受ける製品はiOS 17.7.1未満、iPadOS 17.7.1未満、macOS 13.7.1未満など多岐にわたり、CVSS v3による深刻度基本値は5.5と評価されている。攻撃条件の複雑さは低く、利用者の関与なしで情報が取得される可能性があるため、早急な対応が推奨される。

【CVE-2024-44239】アップル製品にログファイル情報漏えいの脆弱性、iOS・macO...

アップル社は複数の製品においてログファイルからの情報漏えいに関する脆弱性【CVE-2024-44239】を確認し、セキュリティアップデートを公開した。影響を受ける製品はiOS 17.7.1未満、iPadOS 17.7.1未満、macOS 13.7.1未満など多岐にわたり、CVSS v3による深刻度基本値は5.5と評価されている。攻撃条件の複雑さは低く、利用者の関与なしで情報が取得される可能性があるため、早急な対応が推奨される。

【CVE-2024-44222】アップルがmacOSの重要情報格納の脆弱性を修正、セキュリティアップデートで対策完了

【CVE-2024-44222】アップルがmacOSの重要情報格納の脆弱性を修正、セキュリティ...

アップルはmacOSにおける重要情報のセキュアでない格納に関する脆弱性【CVE-2024-44222】を公開し、対策パッチを提供した。影響を受けるバージョンはmacOS 13.7.1未満およびmacOS 14.0-14.7.1未満で、CVSS v3による深刻度は3.3と評価されている。Apple Security Updates 121568および121570によって修正が行われ、ユーザーは速やかな更新が推奨される。

【CVE-2024-44222】アップルがmacOSの重要情報格納の脆弱性を修正、セキュリティ...

アップルはmacOSにおける重要情報のセキュアでない格納に関する脆弱性【CVE-2024-44222】を公開し、対策パッチを提供した。影響を受けるバージョンはmacOS 13.7.1未満およびmacOS 14.0-14.7.1未満で、CVSS v3による深刻度は3.3と評価されている。Apple Security Updates 121568および121570によって修正が行われ、ユーザーは速やかな更新が推奨される。

【CVE-2024-44218】アップル製品に深刻な境界外書き込みの脆弱性、iOS・iPadOS・macOSのアップデートが必須に

【CVE-2024-44218】アップル製品に深刻な境界外書き込みの脆弱性、iOS・iPadO...

アップルの主要製品において境界外書き込みに関する重大な脆弱性が発見された。CVSSスコア7.8の高い深刻度を持つこの脆弱性は、iOS 17.7.1未満、iOS 18.0、iPadOS 17.7.1未満、iPadOS 18.0、macOS 14.7.1未満のバージョンに影響を及ぼす。攻撃により情報漏洩やシステム改ざん、サービス妨害などのリスクがあり、早急なアップデートが推奨される。

【CVE-2024-44218】アップル製品に深刻な境界外書き込みの脆弱性、iOS・iPadO...

アップルの主要製品において境界外書き込みに関する重大な脆弱性が発見された。CVSSスコア7.8の高い深刻度を持つこの脆弱性は、iOS 17.7.1未満、iOS 18.0、iPadOS 17.7.1未満、iPadOS 18.0、macOS 14.7.1未満のバージョンに影響を及ぼす。攻撃により情報漏洩やシステム改ざん、サービス妨害などのリスクがあり、早急なアップデートが推奨される。

【CVE-2024-44215】アップル製品に複数の脆弱性が発見、iOS・iPadOS・macOSなど広範な影響に

【CVE-2024-44215】アップル製品に複数の脆弱性が発見、iOS・iPadOS・mac...

アップル社は複数の製品に存在する脆弱性【CVE-2024-44215】に対するセキュリティアップデートを公開した。iOS 17.7.1未満、iPadOS 17.7.1未満、macOS 13.7.1未満など多数の製品が影響を受けており、CVSS基本値は5.5と評価されている。攻撃者による情報取得のリスクがあるため、各製品の最新バージョンへのアップデートによる対策が推奨される。

【CVE-2024-44215】アップル製品に複数の脆弱性が発見、iOS・iPadOS・mac...

アップル社は複数の製品に存在する脆弱性【CVE-2024-44215】に対するセキュリティアップデートを公開した。iOS 17.7.1未満、iPadOS 17.7.1未満、macOS 13.7.1未満など多数の製品が影響を受けており、CVSS基本値は5.5と評価されている。攻撃者による情報取得のリスクがあるため、各製品の最新バージョンへのアップデートによる対策が推奨される。

【CVE-2024-44203】アップルがmacOSの重大な脆弱性を公表、情報漏洩のリスクに早急な対応が必要

【CVE-2024-44203】アップルがmacOSの重大な脆弱性を公表、情報漏洩のリスクに早...

アップルはmacOSに深刻な脆弱性が存在することを公表した。CVSSスコア7.5と評価される本脆弱性は、攻撃条件の複雑さが低く特権も不要で実行が容易とされている。機密情報の取得が可能となる可能性があり、macOS 15.0未満のバージョンが影響を受けるため、ユーザーには公開された正式パッチの適用が推奨されている。

【CVE-2024-44203】アップルがmacOSの重大な脆弱性を公表、情報漏洩のリスクに早...

アップルはmacOSに深刻な脆弱性が存在することを公表した。CVSSスコア7.5と評価される本脆弱性は、攻撃条件の複雑さが低く特権も不要で実行が容易とされている。機密情報の取得が可能となる可能性があり、macOS 15.0未満のバージョンが影響を受けるため、ユーザーには公開された正式パッチの適用が推奨されている。

【CVE-2024-44194】アップル製品に複数の脆弱性が発見、情報漏洩のリスクに早急な対応が必要に

【CVE-2024-44194】アップル製品に複数の脆弱性が発見、情報漏洩のリスクに早急な対応...

アップル社のiPadOS、iOS、visionOS等の複数製品において不特定の脆弱性が発見された。CVSSによる深刻度基本値は5.5で、機密性への影響が高く、情報漏洩のリスクが懸念される。iOS 18.1未満、iPadOS 18.1未満、visionOS 2.1未満、watchOS 11.1未満の製品が影響を受け、攻撃条件の複雑さは低く、利用者の関与も不要とされている。

【CVE-2024-44194】アップル製品に複数の脆弱性が発見、情報漏洩のリスクに早急な対応...

アップル社のiPadOS、iOS、visionOS等の複数製品において不特定の脆弱性が発見された。CVSSによる深刻度基本値は5.5で、機密性への影響が高く、情報漏洩のリスクが懸念される。iOS 18.1未満、iPadOS 18.1未満、visionOS 2.1未満、watchOS 11.1未満の製品が影響を受け、攻撃条件の複雑さは低く、利用者の関与も不要とされている。

HOT TOPICS