Asayomu Tech
注目★★★★CISA KEV

Kestra OSS に認証不要のOSコマンド注入、即時対策を

30秒で把握

  • 1Kestra OSS にOS command injection、認証なしで攻撃可能
  • 2リモート攻撃者が認証情報なしで任意のworkflowを作成・実行
  • 3Kestra OSS運用環境は影響確認と修正版適用が必要

要約

Kestra OSS に OS command injection 脆弱性があり、認証されていないリモート攻撃者が認証情報なしで任意のワークフローを作成・実行できる。

あなたへの影響

Kestra OSSを運用する日本のエンジニアは、近日中に影響範囲を確認し、修正版や緩和策の適用を進めるべきです。

推奨:OS command injectionは、入力値を通じてOSコマンドを実行される脆弱性です。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。