パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

BMC Software、Track-It!に複数の脆弱性を確認

  • 元記事:BMC Track-It! contains multiple vulnerabilities
  • HP:Track-It!
  • 発表日時 2014/3/16

    BMC SoftwareのTrack-It!に複数の脆弱性が確認された。影響を受けるのはBMC Track-It! version 11.3.0.355で、NETをポート9010で認証を行わない「重要な機能の認証欠如」の脆弱性、/TrackItWeb/Grid/GetData ページの POST stringの問題による「SQLインジェンクション」の脆弱性、犯罪者が遠隔から/TrackItWeb/Attachment のページから任意のファイルをダウンロード可能な「認可、権限、アクセスコントロール」の脆弱性が含まれる。これらの脆弱性が悪用されると、攻撃者が任意のファイルをダウンロードやアップロードしたり、任意のコードを実行する恐れがある。現在この脆弱性に対する解決策は確認されていない。回避策としてポート9010へのリクエストをファイヤーウォールでブロックしてアクセス制限することでこの脆弱性を軽減できる。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    あわせて読みたい