注目★★★★★CISA KEV
Kestra OSS に認証不要のOSコマンド注入、即時対策を
30秒で把握
- 1Kestra OSS にOS command injection、認証なしで攻撃可能
- 2リモート攻撃者が認証情報なしで任意のworkflowを作成・実行
- 3Kestra OSS運用環境は影響確認と修正版適用が必要
要約
Kestra OSS に OS command injection 脆弱性があり、認証されていないリモート攻撃者が認証情報なしで任意のワークフローを作成・実行できる。
あなたへの影響
Kestra OSSを運用する日本のエンジニアは、近日中に影響範囲を確認し、修正版や緩和策の適用を進めるべきです。
推奨:OS command injectionは、入力値を通じてOSコマンドを実行される脆弱性です。