注目★★★★★JVN
Sentry Seer、攻撃者入力が管理者権限で実行される脆弱性
30秒で把握
- 1Sentry Seerで攻撃者制御入力が管理者権限で実行される脆弱性
- 2CERT/CCが本件に関するアドバイザリを公表
- 3利用環境で入力経路と管理者権限設定の点検が必要
要約
Sentry Seer に、攻撃者が制御する入力が管理者権限で実行される脆弱性が確認された。CERT/CC は本件のアドバイザリを公表した。
あなたへの影響
Sentry Seer を利用する日本のエンジニアは、CERT/CC のアドバイザリと提供元の対応状況を確認し、影響を受ける構成では入力経路と権限設定を点検してください。
推奨:管理者権限での実行は、攻撃者による高い権限の操作につながり得ます。