Asayomu Tech
注目★★★★★JVN

Sentry Seer、攻撃者入力が管理者権限で実行される脆弱性

30秒で把握

  • 1Sentry Seerで攻撃者制御入力が管理者権限で実行される脆弱性
  • 2CERT/CCが本件に関するアドバイザリを公表
  • 3利用環境で入力経路と管理者権限設定の点検が必要

要約

Sentry Seer に、攻撃者が制御する入力が管理者権限で実行される脆弱性が確認された。CERT/CC は本件のアドバイザリを公表した。

あなたへの影響

Sentry Seer を利用する日本のエンジニアは、CERT/CC のアドバイザリと提供元の対応状況を確認し、影響を受ける構成では入力経路と権限設定を点検してください。

推奨:管理者権限での実行は、攻撃者による高い権限の操作につながり得ます。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。