2025/04/30 12:00から2025/05/01 12:00のセキュリティ情報です。
今月1ヶ月分のまとめはこちらをご覧下さい。
総合
CISA, JPCERT/CC, IPAからの注意喚起など。
- JPCERT/CC WEEKLY REPORT 2025-05-01
- 【1】Quickエージェントに複数の脆弱性
【2】複数のi-PRO設定ツールにハードコードされた暗号鍵の使用の脆弱性
【3】SonicOSにNULLポインタ参照の脆弱性
【4】JPCERT/CCが「Ivanti Connect Secureに設置されたマルウェアDslogdRAT」に関するブログを公開 - JPCERT-AT-2025-0008 Ivanti Connect Secureなどにおける脆弱性(CVE-2025-22457)に関する注意喚起
- JPCERT/CC発表のIvanti Connect Secure等の脆弱性に関する注意喚起の更新です。国内ホストでも本脆弱性の悪用が確認されています。
Microsoft
Microsoft製品に関する情報。
UNIX
UNIX系OSおよびUNIX上で動作するアプリケーションに関する情報。
扱うOS: Red Hat Enterprise Linux (標準のみ), Ubuntu, Debian, Slackware, FreeBSD, NetBSD, OpenBSD.
- Red Hat Enterprise Linuxのghostscriptのセキュリティフィックス
-
- 影響を受ける製品
- Red Hat Enterprise Linux for x86_64 8 x86_64, Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat CodeReady Linux Builder for x86_64 8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 8 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 8 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 8 s390x.
- 詳細
- 7件の脆弱性をフィックスしています。
- 解決法
- 文書に従って更新を行ってください。
- Ubuntu Linuxのpoppler, h2o, postgresql-10のセキュリティフィックス
-
- 影響を受ける製品
- Ubuntu 25.04, 24.10, 24.04 LTS, 22.04 LTS, 20.04 LTS (poppler). Ubuntu 18.04 ESM (poppler, h2o, postgresql-10).
- 詳細
- popplerはPDF署名の不適切な検証の1件の脆弱性を、h2oはHTTP/2のDoS攻撃の1件のリモート脆弱性を、postgresql-10はSQL挿入の1件の脆弱性をそれぞれフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップデートを行なってください。
Apple
Macおよびこれに関連するアプリケーションに関する情報(iPhone/iPadを除く)。
Applications
各種アプリケーションに関する情報。
扱う主なアプリケーション: apache, openssh, openssl, BINDなど。ネットワーク機器・アプライアンス等もここに分類します。
- SNWLID-2025-0008 SonicWall SMA1000 SSRF Vulnerability/dt>
-
- 影響を受ける製品
- SonicWall SMA100シリーズ。
- 詳細
- SSRFの1件のリモート脆弱性をフィックスしています。Highに分類されています。
- 解決法
- 脆弱性を解決するソフトウェアが用意されています。文書を確認して下さい。
- SNWLID-2024-0018 SonicWall SMA100 SSL-VPN Affected By Multiple Vulnerabilities/dt>
-
- 影響を受ける製品
- SonicWall SMA100シリーズ。
- 詳細
- 6件の脆弱性をフィックスしています。1件がCritical, 3件がHighに分類されています。CVE-2024-38475を悪用した攻撃が観測されています。
- 解決法
- 脆弱性を解決するソフトウェアが用意されています。文書を確認して下さい。不正なログインがないか確認して下さい。
- 参考情報
-
- SNWLID-2023-0018 SonicWall SSL-VPN SMA100 Version 10.x Is Affected By Multiple Vulnerabilities/dt>
-
- 影響を受ける製品
- SonicWall SMA100シリーズ。
- 詳細
- OSコマンド挿入の1件の脆弱性とMFAのバイパスの1件の脆弱性をフィックスしています。前者がHighに分類されています。前者(CVE-2023-44221)を悪用した攻撃が観測されています。
- 解決法
- 脆弱性を解決するソフトウェアが用意されています。文書を確認して下さい。不正なログインがないか確認して下さい。
- 参考情報
-