Tech Insights
【CVE-2024-43722】Adobe Experience Manager 6.5.21...
Adobe Experience Manager 6.5.21以前のバージョンにDOM-based XSSの脆弱性が発見された。CVSSスコアは5.4(MEDIUM)で、攻撃には特権レベルとユーザーの操作が必要となる。攻撃者は細工されたURLやユーザー入力を通じてDOMを操作し、被害者のブラウザセッションで任意のスクリプトを実行できる可能性がある。対策として最新バージョンへのアップデートが推奨される。
【CVE-2024-43722】Adobe Experience Manager 6.5.21...
Adobe Experience Manager 6.5.21以前のバージョンにDOM-based XSSの脆弱性が発見された。CVSSスコアは5.4(MEDIUM)で、攻撃には特権レベルとユーザーの操作が必要となる。攻撃者は細工されたURLやユーザー入力を通じてDOMを操作し、被害者のブラウザセッションで任意のスクリプトを実行できる可能性がある。対策として最新バージョンへのアップデートが推奨される。
【CVE-2024-43720】Adobe Experience Manager 6.5.21...
Adobe Experience Manager 6.5.21以前のバージョンにDOMベースのクロスサイトスクリプティング脆弱性が発見された。CVSSスコアは5.4で中程度の深刻度とされ、攻撃者が被害者のブラウザセッション内で任意のコードを実行できる可能性がある。攻撃には特権レベルとユーザーの操作が必要で、悪意のあるリンクをクリックすることでリスクが発生する。
【CVE-2024-43720】Adobe Experience Manager 6.5.21...
Adobe Experience Manager 6.5.21以前のバージョンにDOMベースのクロスサイトスクリプティング脆弱性が発見された。CVSSスコアは5.4で中程度の深刻度とされ、攻撃者が被害者のブラウザセッション内で任意のコードを実行できる可能性がある。攻撃には特権レベルとユーザーの操作が必要で、悪意のあるリンクをクリックすることでリスクが発生する。
【CVE-2024-43719】Adobe Experience Manager 6.5.21...
Adobe Experience Manager 6.5.21以前のバージョンにDOM-based Cross-Site Scripting(XSS)の脆弱性が発見された。攻撃者は細工されたURLやユーザー入力を通じてDOMを操作し、ブラウザセッション内で任意のコードを実行できる可能性がある。CVSS v3.1で5.4(MEDIUM)と評価されており、攻撃には特権レベルとユーザーの関与が必要とされる。Adobeは最新版への更新を推奨している。
【CVE-2024-43719】Adobe Experience Manager 6.5.21...
Adobe Experience Manager 6.5.21以前のバージョンにDOM-based Cross-Site Scripting(XSS)の脆弱性が発見された。攻撃者は細工されたURLやユーザー入力を通じてDOMを操作し、ブラウザセッション内で任意のコードを実行できる可能性がある。CVSS v3.1で5.4(MEDIUM)と評価されており、攻撃には特権レベルとユーザーの関与が必要とされる。Adobeは最新版への更新を推奨している。
【CVE-2024-43718】Adobe Experience Manager 6.5.21...
Adobe Experience Manager 6.5.21以前のバージョンに保存型クロスサイトスクリプティングの脆弱性が発見された。CVE-2024-43718として識別されたこの脆弱性は、攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入し、ユーザーのブラウザ上で実行される可能性がある。CVSSスコアは5.4(中)で、特権アクセスとユーザーの操作を必要とする。
【CVE-2024-43718】Adobe Experience Manager 6.5.21...
Adobe Experience Manager 6.5.21以前のバージョンに保存型クロスサイトスクリプティングの脆弱性が発見された。CVE-2024-43718として識別されたこの脆弱性は、攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入し、ユーザーのブラウザ上で実行される可能性がある。CVSSスコアは5.4(中)で、特権アクセスとユーザーの操作を必要とする。
【CVE-2024-43717】Adobe Experience Manager 6.5.21...
Adobeは2024年12月10日、Adobe Experience Manager 6.5.21以前のバージョンにおいて不適切なアクセス制御の脆弱性を確認し公開した。CVE-2024-43717として識別されるこの脆弱性は、セキュリティ機能のバイパスを可能にし、攻撃者による不正アクセスのリスクをもたらす。CVSSスコア4.3のミディアムレベルと評価され、ユーザー介入なしでの攻撃が可能な状態にある。
【CVE-2024-43717】Adobe Experience Manager 6.5.21...
Adobeは2024年12月10日、Adobe Experience Manager 6.5.21以前のバージョンにおいて不適切なアクセス制御の脆弱性を確認し公開した。CVE-2024-43717として識別されるこの脆弱性は、セキュリティ機能のバイパスを可能にし、攻撃者による不正アクセスのリスクをもたらす。CVSSスコア4.3のミディアムレベルと評価され、ユーザー介入なしでの攻撃が可能な状態にある。
【CVE-2024-43716】Adobe Experience Manager 6.5.21...
Adobeは2024年12月10日、Adobe Experience Manager 6.5.21以前のバージョンに不適切なアクセス制御の脆弱性が存在することを公開した。この脆弱性はCVE-2024-43716として識別され、CVSS v3.1で中程度の深刻度4.3と評価されている。攻撃には特権レベルが必要だが、ユーザーの操作を必要としないため、管理者による早急な対応が求められる。
【CVE-2024-43716】Adobe Experience Manager 6.5.21...
Adobeは2024年12月10日、Adobe Experience Manager 6.5.21以前のバージョンに不適切なアクセス制御の脆弱性が存在することを公開した。この脆弱性はCVE-2024-43716として識別され、CVSS v3.1で中程度の深刻度4.3と評価されている。攻撃には特権レベルが必要だが、ユーザーの操作を必要としないため、管理者による早急な対応が求められる。
【CVE-2024-43715】Adobe Experience Manager 6.5.21...
Adobeは2024年12月10日、Adobe Experience Manager 6.5.21以前のバージョンにDOMベースのクロスサイトスクリプティング脆弱性が存在することを公開した。CVSSスコア5.4のミディアムレベルと評価されており、攻撃者が悪意のあるURLやユーザー入力を介してDOMを操作し、被害者のブラウザセッションでコードを実行できる可能性がある。ユーザーの操作が必要となる特徴を持つ。
【CVE-2024-43715】Adobe Experience Manager 6.5.21...
Adobeは2024年12月10日、Adobe Experience Manager 6.5.21以前のバージョンにDOMベースのクロスサイトスクリプティング脆弱性が存在することを公開した。CVSSスコア5.4のミディアムレベルと評価されており、攻撃者が悪意のあるURLやユーザー入力を介してDOMを操作し、被害者のブラウザセッションでコードを実行できる可能性がある。ユーザーの操作が必要となる特徴を持つ。
【CVE-2024-43714】Adobe Experience Manager 6.5.21...
Adobe Experience Managerのバージョン6.5.21以前において、DOM-based Cross-Site Scripting(XSS)の脆弱性が発見された。この脆弱性はCVE-2024-43714として識別され、CVSSスコアは5.4(MEDIUM)と評価されている。攻撃者は巧妙に細工されたURLやユーザー入力を通じてDOMエレメントを操作し、被害者のブラウザセッションで任意のコードを実行することが可能となる。
【CVE-2024-43714】Adobe Experience Manager 6.5.21...
Adobe Experience Managerのバージョン6.5.21以前において、DOM-based Cross-Site Scripting(XSS)の脆弱性が発見された。この脆弱性はCVE-2024-43714として識別され、CVSSスコアは5.4(MEDIUM)と評価されている。攻撃者は巧妙に細工されたURLやユーザー入力を通じてDOMエレメントを操作し、被害者のブラウザセッションで任意のコードを実行することが可能となる。
【CVE-2024-43713】Adobe Experience Manager 6.5.21...
Adobe社は2024年12月10日、Adobe Experience Manager 6.5.21以前のバージョンにDOMベースのクロスサイトスクリプティング脆弱性が存在することを公表した。CVSSスコア5.4のミディアムリスクとして評価されており、悪意のあるスクリプトの実行によってユーザーセッションの乗っ取りやデータ漏洩のリスクが指摘されている。早急なセキュリティパッチの適用が推奨される。
【CVE-2024-43713】Adobe Experience Manager 6.5.21...
Adobe社は2024年12月10日、Adobe Experience Manager 6.5.21以前のバージョンにDOMベースのクロスサイトスクリプティング脆弱性が存在することを公表した。CVSSスコア5.4のミディアムリスクとして評価されており、悪意のあるスクリプトの実行によってユーザーセッションの乗っ取りやデータ漏洩のリスクが指摘されている。早急なセキュリティパッチの適用が推奨される。
【CVE-2024-38926】ROS2とNav2 humbleにuse-after-free...
Open Robotics社のROS2とNav2 humbleにおいて、AMCLプロセスのダイナミックパラメータ変更に関連するuse-after-free脆弱性が発見された。CVSSスコア9.1のクリティカルな脆弱性として評価されており、リモートからの攻撃が可能で認証も不要とされている。CISAの評価では自動化された攻撃の可能性も指摘されており、早急な対策が必要とされている。
【CVE-2024-38926】ROS2とNav2 humbleにuse-after-free...
Open Robotics社のROS2とNav2 humbleにおいて、AMCLプロセスのダイナミックパラメータ変更に関連するuse-after-free脆弱性が発見された。CVSSスコア9.1のクリティカルな脆弱性として評価されており、リモートからの攻撃が可能で認証も不要とされている。CISAの評価では自動化された攻撃の可能性も指摘されており、早急な対策が必要とされている。
【CVE-2024-38924】ROS2とNav2 humbleに深刻な脆弱性、遠隔からの攻撃...
Open Robotics社のROS2とNav2 humbleにuse-after-freeの脆弱性が発見された。nav2_amclプロセスの動的パラメータ変更により発生する本脆弱性は、CVSSスコア9.1のクリティカルな問題とされている。攻撃の複雑さが低く特権も不要なため、遠隔からの攻撃が容易に実行可能な状態であり、システムのセキュリティに重大な影響を及ぼす可能性がある。
【CVE-2024-38924】ROS2とNav2 humbleに深刻な脆弱性、遠隔からの攻撃...
Open Robotics社のROS2とNav2 humbleにuse-after-freeの脆弱性が発見された。nav2_amclプロセスの動的パラメータ変更により発生する本脆弱性は、CVSSスコア9.1のクリティカルな問題とされている。攻撃の複雑さが低く特権も不要なため、遠隔からの攻撃が容易に実行可能な状態であり、システムのセキュリティに重大な影響を及ぼす可能性がある。
【CVE-2024-38923】ROS2とNav2 humbleでuse-after-free...
Open Robotics社のROS2とNav2 humbleにおいて、nav2_amclプロセスでuse-after-free脆弱性が発見された。CVSSスコア9.1のクリティカルな脆弱性として分類され、遠隔からの動的パラメータ変更でトリガー可能。機密性と完全性への高い影響が指摘されており、早急な対策が必要とされている。CISAの評価では自動化可能な攻撃手法の存在も指摘された。
【CVE-2024-38923】ROS2とNav2 humbleでuse-after-free...
Open Robotics社のROS2とNav2 humbleにおいて、nav2_amclプロセスでuse-after-free脆弱性が発見された。CVSSスコア9.1のクリティカルな脆弱性として分類され、遠隔からの動的パラメータ変更でトリガー可能。機密性と完全性への高い影響が指摘されており、早急な対策が必要とされている。CISAの評価では自動化可能な攻撃手法の存在も指摘された。
【CVE-2024-38922】Open Robotics ROS2とNav2 humbleに...
Open RoboticsのROS2とNav2 humbleに重大な脆弱性が発見された。nav2_amclプロセスのヒープオーバーフロー脆弱性により、/initialposeコンポーネントを介した攻撃が可能となっている。CVSSスコア8.8のHIGH評価で、機密性・完全性・可用性すべてに高い影響度が示されており、早急な対応が求められる。
【CVE-2024-38922】Open Robotics ROS2とNav2 humbleに...
Open RoboticsのROS2とNav2 humbleに重大な脆弱性が発見された。nav2_amclプロセスのヒープオーバーフロー脆弱性により、/initialposeコンポーネントを介した攻撃が可能となっている。CVSSスコア8.8のHIGH評価で、機密性・完全性・可用性すべてに高い影響度が示されており、早急な対応が求められる。
【CVE-2024-52817】Adobe Experience Manager 6.5.21...
Adobe Experience Manager 6.5.21およびそれ以前のバージョンにおいて、格納型クロスサイトスクリプティング(Stored XSS)の脆弱性が発見された。攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入し、被害者のブラウザ上で実行される可能性がある。CVSS v3.1で基本値5.4(中程度)と評価されており、早急な対応が必要とされている。
【CVE-2024-52817】Adobe Experience Manager 6.5.21...
Adobe Experience Manager 6.5.21およびそれ以前のバージョンにおいて、格納型クロスサイトスクリプティング(Stored XSS)の脆弱性が発見された。攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入し、被害者のブラウザ上で実行される可能性がある。CVSS v3.1で基本値5.4(中程度)と評価されており、早急な対応が必要とされている。
【CVE-2024-52816】Adobe Experience Manager 6.5.21...
Adobe Experience Manager 6.5.21以前のバージョンで格納型クロスサイトスクリプティングの脆弱性が発見された。CVSSスコア5.4の中程度の深刻度で、攻撃者が悪意のあるスクリプトを脆弱なフォームフィールドに挿入し、ユーザーのブラウザ上で不正なJavaScriptを実行される可能性がある。Adobe社は2024年12月10日に公表し、今後のアップデートで修正される見込みだ。
【CVE-2024-52816】Adobe Experience Manager 6.5.21...
Adobe Experience Manager 6.5.21以前のバージョンで格納型クロスサイトスクリプティングの脆弱性が発見された。CVSSスコア5.4の中程度の深刻度で、攻撃者が悪意のあるスクリプトを脆弱なフォームフィールドに挿入し、ユーザーのブラウザ上で不正なJavaScriptを実行される可能性がある。Adobe社は2024年12月10日に公表し、今後のアップデートで修正される見込みだ。
【CVE-2024-49554】Adobe Media Encoder 25.0および24.6...
Adobe Media Encoder 25.0および24.6.3以前のバージョンにNULLポインタ参照の脆弱性が発見された。CVE-2024-49554として識別されるこの脆弱性は、悪意のあるファイルを開くことでアプリケーションがクラッシュし、サービス拒否状態に陥る可能性がある。CVSSスコアは5.5(Medium)で、ユーザーの操作を必要とするものの、業務の継続性に影響を及ぼす重大な問題となっている。
【CVE-2024-49554】Adobe Media Encoder 25.0および24.6...
Adobe Media Encoder 25.0および24.6.3以前のバージョンにNULLポインタ参照の脆弱性が発見された。CVE-2024-49554として識別されるこの脆弱性は、悪意のあるファイルを開くことでアプリケーションがクラッシュし、サービス拒否状態に陥る可能性がある。CVSSスコアは5.5(Medium)で、ユーザーの操作を必要とするものの、業務の継続性に影響を及ぼす重大な問題となっている。
【CVE-2024-49553】Adobe Media Encoder 24.6.3以前に脆弱...
Adobe Media Encoderのバージョン25.0と24.6.3以前に、深刻度「High」の範囲外書き込みの脆弱性が発見された。CVE-2024-49553として識別されるこの脆弱性は、悪意のあるファイルを開くことで攻撃者による任意のコード実行を許してしまう可能性がある。CVSSスコアは7.8と高く評価され、早急な対応が求められる。
【CVE-2024-49553】Adobe Media Encoder 24.6.3以前に脆弱...
Adobe Media Encoderのバージョン25.0と24.6.3以前に、深刻度「High」の範囲外書き込みの脆弱性が発見された。CVE-2024-49553として識別されるこの脆弱性は、悪意のあるファイルを開くことで攻撃者による任意のコード実行を許してしまう可能性がある。CVSSスコアは7.8と高く評価され、早急な対応が求められる。
【CVE-2024-49552】Adobe Media Encoder 24.6.3以前のバー...
Adobe社はMedia Encoder 25.0および24.6.3以前のバージョンにヒープベースのバッファオーバーフローの脆弱性が存在することを公表した。CVSSスコアは7.8(High)で、悪意のあるファイルを開くことで攻撃が成立する可能性がある。影響を受けるユーザーには最新版へのアップデートが推奨されている。
【CVE-2024-49552】Adobe Media Encoder 24.6.3以前のバー...
Adobe社はMedia Encoder 25.0および24.6.3以前のバージョンにヒープベースのバッファオーバーフローの脆弱性が存在することを公表した。CVSSスコアは7.8(High)で、悪意のあるファイルを開くことで攻撃が成立する可能性がある。影響を受けるユーザーには最新版へのアップデートが推奨されている。
【CVE-2024-49551】Adobe Media Encoder 25.0に深刻な脆弱性...
Adobe Media Encoder 25.0と24.6.3以前のバージョンにおいて、範囲外書き込み(Out-Of-Bounds Write)の脆弱性が発見された。CVSSスコア7.8の高リスク脆弱性であり、悪意のあるファイルを開くことで任意のコード実行が可能になる。権限昇格は不要だが、ユーザーの操作を必要とする特徴がある。CISAの評価では自動化された攻撃は確認されていないものの、早急な対応が推奨されている。
【CVE-2024-49551】Adobe Media Encoder 25.0に深刻な脆弱性...
Adobe Media Encoder 25.0と24.6.3以前のバージョンにおいて、範囲外書き込み(Out-Of-Bounds Write)の脆弱性が発見された。CVSSスコア7.8の高リスク脆弱性であり、悪意のあるファイルを開くことで任意のコード実行が可能になる。権限昇格は不要だが、ユーザーの操作を必要とする特徴がある。CISAの評価では自動化された攻撃は確認されていないものの、早急な対応が推奨されている。
【CVE-2024-49541】Adobe Illustrator 28.7.2以前のバージョ...
Adobeは2024年12月10日、Illustratorの最新バージョン29.0.0および28.7.2以前に影響を及ぼす脆弱性を公開した。Out-Of-Bounds Readの脆弱性により、攻撃者が機密メモリを開示したりASLRなどの保護機能を回避したりする可能性がある。CVSSスコアは5.5(Medium)で、ユーザーが悪意のあるファイルを開くことで攻撃が実行される可能性があり、早急な対応が求められている。
【CVE-2024-49541】Adobe Illustrator 28.7.2以前のバージョ...
Adobeは2024年12月10日、Illustratorの最新バージョン29.0.0および28.7.2以前に影響を及ぼす脆弱性を公開した。Out-Of-Bounds Readの脆弱性により、攻撃者が機密メモリを開示したりASLRなどの保護機能を回避したりする可能性がある。CVSSスコアは5.5(Medium)で、ユーザーが悪意のあるファイルを開くことで攻撃が実行される可能性があり、早急な対応が求められている。
【CVE-2024-49538】Adobe Illustrator 28.7.2以前のバージョ...
Adobe IllustratorのOut-of-Bounds Write脆弱性【CVE-2024-49538】が発見され、バージョン29.0.0および28.7.2以前に影響。悪意のあるファイルを開くことで任意コード実行の可能性があり、CVSSスコア7.8のHigh評価。特権は不要だがユーザー操作が必要で、現在のユーザーコンテキストでコード実行が可能となる重大な脆弱性として報告されている。
【CVE-2024-49538】Adobe Illustrator 28.7.2以前のバージョ...
Adobe IllustratorのOut-of-Bounds Write脆弱性【CVE-2024-49538】が発見され、バージョン29.0.0および28.7.2以前に影響。悪意のあるファイルを開くことで任意コード実行の可能性があり、CVSSスコア7.8のHigh評価。特権は不要だがユーザー操作が必要で、現在のユーザーコンテキストでコード実行が可能となる重大な脆弱性として報告されている。
【CVE-2024-47835】GStreamerのLRCサブタイトルパーサーにNULLポイン...
GStreamerのLRCサブタイトルパーサーにNULLポインタ参照の脆弱性が発見された。この脆弱性はparse_lrc関数内でstrchr関数を使用する際に発生し、CVSSスコア6.8(MEDIUM)と評価されている。攻撃者は特権なしで攻撃を実行可能で、システムの可用性に重大な影響を与える可能性がある。開発チームは脆弱性の修正を含むバージョン1.24.10をリリースし、影響を受けるユーザーに更新を推奨している。
【CVE-2024-47835】GStreamerのLRCサブタイトルパーサーにNULLポイン...
GStreamerのLRCサブタイトルパーサーにNULLポインタ参照の脆弱性が発見された。この脆弱性はparse_lrc関数内でstrchr関数を使用する際に発生し、CVSSスコア6.8(MEDIUM)と評価されている。攻撃者は特権なしで攻撃を実行可能で、システムの可用性に重大な影響を与える可能性がある。開発チームは脆弱性の修正を含むバージョン1.24.10をリリースし、影響を受けるユーザーに更新を推奨している。
【CVE-2024-47834】GstreamerのMatroska CodecPrivate...
GitHubのセキュリティ研究チームがGstreamerのMatroskaストリーム処理において重大な脆弱性を発見した。この問題はCodecPrivate要素の処理に関連しており、メモリ解放後のアクセスによるUse-After-Free脆弱性として識別された。CVSSスコア5.1を記録し、バージョン1.24.10未満のすべてのGstreamerが影響を受ける。開発チームは迅速に対応し、最新バージョンで修正を完了している。
【CVE-2024-47834】GstreamerのMatroska CodecPrivate...
GitHubのセキュリティ研究チームがGstreamerのMatroskaストリーム処理において重大な脆弱性を発見した。この問題はCodecPrivate要素の処理に関連しており、メモリ解放後のアクセスによるUse-After-Free脆弱性として識別された。CVSSスコア5.1を記録し、バージョン1.24.10未満のすべてのGstreamerが影響を受ける。開発チームは迅速に対応し、最新バージョンで修正を完了している。
【CVE-2024-38921】ROS2とNav2にuse-after-free脆弱性を発見、...
Open RoboticsのROS2とNav2 humbleバージョンにおいて、nav2_amclプロセスにuse-after-free脆弱性が発見された。この脆弱性は特別な権限なしでリモート攻撃が可能であり、CVSSスコア9.8という深刻度の高い評価を受けている。攻撃は「/amcl z_rand」のdynamic-parameterの値変更により引き起こされ、システムのセキュリティに重大な影響を及ぼす可能性がある。
【CVE-2024-38921】ROS2とNav2にuse-after-free脆弱性を発見、...
Open RoboticsのROS2とNav2 humbleバージョンにおいて、nav2_amclプロセスにuse-after-free脆弱性が発見された。この脆弱性は特別な権限なしでリモート攻撃が可能であり、CVSSスコア9.8という深刻度の高い評価を受けている。攻撃は「/amcl z_rand」のdynamic-parameterの値変更により引き起こされ、システムのセキュリティに重大な影響を及ぼす可能性がある。
【CVE-2024-30962】ROS2のバッファオーバーフロー脆弱性が公開、ナビゲーション機...
Open Robotics社のROS2-humbleおよびnavigation2-humbleにおいて、バッファオーバーフロー脆弱性が発見された。この脆弱性は、nav2_amclプロセスを介して任意のコード実行を可能にする深刻な問題であり、ローカル環境からの攻撃によってシステム全体のセキュリティが脅かされる可能性がある。GitHubのプルリクエスト#4206として修正が提案されており、修正版のリリースが待たれる状況となっている。
【CVE-2024-30962】ROS2のバッファオーバーフロー脆弱性が公開、ナビゲーション機...
Open Robotics社のROS2-humbleおよびnavigation2-humbleにおいて、バッファオーバーフロー脆弱性が発見された。この脆弱性は、nav2_amclプロセスを介して任意のコード実行を可能にする深刻な問題であり、ローカル環境からの攻撃によってシステム全体のセキュリティが脅かされる可能性がある。GitHubのプルリクエスト#4206として修正が提案されており、修正版のリリースが待たれる状況となっている。
【CVE-2024-12653】FabulaTech USB over Network 6.0...
FabulaTech USB over Network 6.0.6.1のIOCTハンドラーライブラリftusbbus2.sysにおいて、機能0x22040Cに関連するNULLポインタ参照の脆弱性が発見された。CVSSスコア6.8(MEDIUM)と評価されるこの問題は、ローカルアクセスによる攻撃が可能で、CWE-476(NULLポインタ参照)およびCWE-404(サービス拒否)に分類される。ベンダーは早期の報告に対して未対応のまま公開された。
【CVE-2024-12653】FabulaTech USB over Network 6.0...
FabulaTech USB over Network 6.0.6.1のIOCTハンドラーライブラリftusbbus2.sysにおいて、機能0x22040Cに関連するNULLポインタ参照の脆弱性が発見された。CVSSスコア6.8(MEDIUM)と評価されるこの問題は、ローカルアクセスによる攻撃が可能で、CWE-476(NULLポインタ参照)およびCWE-404(サービス拒否)に分類される。ベンダーは早期の報告に対して未対応のまま公開された。
【CVE-2024-11737】Schneider Electric社のModiconコントロ...
Schneider Electric社のModicon Controllers M241、M251、M258、LMC058の全バージョンで重大な脆弱性が発見された。CVE-2024-11737として特定されたこの脆弱性は、認証されていない攻撃者が細工されたModbusパケットを送信することでサービス拒否や機密性、整合性の損失を引き起こす可能性がある。CVSSスコアは最大9.8と危険度が高く、早急な対応が必要とされている。
【CVE-2024-11737】Schneider Electric社のModiconコントロ...
Schneider Electric社のModicon Controllers M241、M251、M258、LMC058の全バージョンで重大な脆弱性が発見された。CVE-2024-11737として特定されたこの脆弱性は、認証されていない攻撃者が細工されたModbusパケットを送信することでサービス拒否や機密性、整合性の損失を引き起こす可能性がある。CVSSスコアは最大9.8と危険度が高く、早急な対応が必要とされている。
【CVE-2024-10476】BD Diagnosticソリューション製品にデフォルト認証情...
Becton, Dickinson And Company(BD)は、同社のDiagnosticソリューション製品群においてデフォルト認証情報に関する脆弱性【CVE-2024-10476】を公開した。BACTEC Blood Culture System、BD COR System、EpiCenter Microbiology Data Management Systemなど複数の製品に影響があり、攻撃者による保護された医療情報や個人識別情報へのアクセス、改ざん、削除が可能となるリスクが指摘されている。
【CVE-2024-10476】BD Diagnosticソリューション製品にデフォルト認証情...
Becton, Dickinson And Company(BD)は、同社のDiagnosticソリューション製品群においてデフォルト認証情報に関する脆弱性【CVE-2024-10476】を公開した。BACTEC Blood Culture System、BD COR System、EpiCenter Microbiology Data Management Systemなど複数の製品に影響があり、攻撃者による保護された医療情報や個人識別情報へのアクセス、改ざん、削除が可能となるリスクが指摘されている。
【CVE-2024-10095】Progress Telerik UI for WPFにデシリ...
Progress Software社は2024年12月16日、Progress Telerik UI for WPFの2024 Q4(2024.4.1213)より前のバージョンにおいて、Format Providerの安全でないデシリアライズによるコード実行の脆弱性が発見されたことを公開した。この脆弱性は【CVE-2024-10095】として識別され、CVSS v3.1での深刻度は8.4(High)に分類されている。
【CVE-2024-10095】Progress Telerik UI for WPFにデシリ...
Progress Software社は2024年12月16日、Progress Telerik UI for WPFの2024 Q4(2024.4.1213)より前のバージョンにおいて、Format Providerの安全でないデシリアライズによるコード実行の脆弱性が発見されたことを公開した。この脆弱性は【CVE-2024-10095】として識別され、CVSS v3.1での深刻度は8.4(High)に分類されている。
AIセキュリティスタートアップSherLOCK代表が次世代イノベーター育成プログラムで最終選抜...
経済産業省とJETRO主催の次世代イノベーター育成プログラム「始動 Next Innovator」において、AIセキュリティスタートアップSherLOCK株式会社の代表築地テレサ氏が最終選抜者として選出された。2025年からシリコンバレープログラムに参加し、APAC地域特有の多言語・多文化対応を強みとするAIセキュリティソリューションのグローバル展開を目指す。特にAIレッドチーミングテストの提供拡大に注力する方針だ。
AIセキュリティスタートアップSherLOCK代表が次世代イノベーター育成プログラムで最終選抜...
経済産業省とJETRO主催の次世代イノベーター育成プログラム「始動 Next Innovator」において、AIセキュリティスタートアップSherLOCK株式会社の代表築地テレサ氏が最終選抜者として選出された。2025年からシリコンバレープログラムに参加し、APAC地域特有の多言語・多文化対応を強みとするAIセキュリティソリューションのグローバル展開を目指す。特にAIレッドチーミングテストの提供拡大に注力する方針だ。