JVNVU#96058081 トレンドマイクロ製Deep Security Agentにおける不適切なアクセス制御の脆弱性
リコー製のレーザープリンタや複合機(MFP)に深刻な脆弱性が明らかとなった。アップデートが呼びかけられている。 機器に実装されているウェブサーバ「WebImage Monitor」にスタックベースのバッファオーバーフローの脆弱性「CVE-2024-47939」が明らかとなったもの。142モデルが影響を受けるという。 細工したリクエストを送信することで、認証を必要とすることなく任意のコードを実行したり、サービス拒否を引き起こすことが可能となる。 共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.8」と評価されており、重要度は4段階中もっとも高い「クリティカル(Critical)」とレーティングされている。 広州大学のZhihong Tian氏、Hui Lu氏、Guocheng Wu氏、Xingchi Chen氏よりリコーに対して報告があり、調整を経て情報が公開された。
Cloud Edge 5.6SP1(Cloud Edge 5系) Cloud Edge 5.6SP2(Cloud Edge 5系) Cloud Edge 7.0(Cloud Edge 7系) トレンドマイクロ株式会社から、Cloud Edgeにおけるコマンドインジェクションの脆弱性(CVE-2024-48904)に対応するアップデートが公開されました。 アップデートする 開発者が提供する情報をもとに最新バージョンにアップデートしてください。 開発者は本脆弱性の対策として次のバージョンをリリースしています。 Cloud Edge 5.6.3228(Cloud Edge 5系) Cloud Edge 7.0.1081(Cloud Edge 7系) 開発者によると、本製品は特定のパートナーからのみ販売およびサポートが提供されているとのことです。 対策バージョンの入手に際しては、自身が契約するパー
JVN#11779839 Hikvision製ネットワークカメラにおけるダイナミックDNS認証情報の平文送信防止のセキュリティ機能強化 Hangzhou Hikvision Digital Technology Co., Ltd.が提供する複数のネットワークカメラに、ダイナミックDNS(DDNS)サービス利用時の認証情報の平文送信を防止するセキュリティ機能強化が実施されました。 DS-2CD1xxxG0 V5.7.23 build241008より前のバージョン DS-2CD2xx1G0 V5.7.23 build241008より前のバージョン DS-2CD3xx1G0 V5.7.23 build241008より前のバージョン IPC-xxxxH V5.7.23 build241008より前のバージョン DS-2CD29xxG0 V5.7.21 build240814より前のバージョン DS
影響を受ける製品、モデル番号、バージョンなどの詳細については、各製品開発者が提供する情報をご確認ください。 シャープ株式会社および東芝テック株式会社が提供する複数の複合機(MFP)には、次の複数の脆弱性が存在します。 領域外メモリ参照(CWE-125) CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H 基本値:7.5 CVE-2024-42420 デバイスWebページにおけるキーワード検索の入力データ判定処理、SOAP通信におけるリクエストパラメタの解析処理および実行処理に不備があり、領域外メモリ参照が発生する可能性がある 領域外メモリ参照(CWE-125) CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H 基本値:7.5 CVE-2024-43424 HTTPリクエストのヘッダ解析処理に不備があり、領域外メモ
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く