重要情報 脆弱性情報 CVE番号: CVE-2024-45523 脆弱性の種類: リーク 影響: 認証失敗後にAPIにおいてリソースがリークする 深刻度: 高 (7.1) 影響範囲 影響を受けるバージョン: - 12.5.2.35950 - 12.6.2.37183 - 12.7.1.38241 問題の説明 攻撃者はログイン不要であり、リモートから脆弱性を悪用して攻撃可能。 脆弱性の位置: Bravura Security FabricアプリケーションのSOAPサービス (idapsoap)。 影響: サービスの停止(DoS)を引き起こす可能性があり、Bravura Security Fabricの複数のバージョンに影響する。 解決策 パッチの必要性: Bravura Securityのパッチが必要。 パッチの入手方法: サポートリクエストを開くにはこちらをクリックし、CVE-2024-45523を参照すること。 ナレッジベース記事: ナレッジベース記事を見る。 対応策 一時対応: デプロイメントにリモートSOAP APIアクセスが必要でない場合、idapsoapサービスをただちに停止すること。 サポートへの連絡: ヘルプの提供やパッチのリクエストが必要な場合は、support@bravurasecurity.comまでご連絡ください。 謝辞 コミュニティと研究者の皆様に感謝し、ソフトウェアのセキュリティ確保に向けた貢献に謝意を表します。 追加情報 会社名: Bravura Security 著作権: © 2024 Bravura Security Inc. All rights reserved.