CISA KEV 警告 25/04/28:Active! Mail/Brocade Fabric OS/Commvault Web Server を登録

U.S. CISA adds Qualitia Active! Mail, Broadcom Brocade Fabric OS, and Commvault Web Server flaws to its Known Exploited Vulnerabilities catalog

2925/04/29 SecurityAffairs — 米国の Cybersecurity and Infrastructure Security Agency (CISA) は、Qualitia Active! Mail/Broadcom Brocade Fabric OS/Commvault Web Server の脆弱性を Known Exploited Vulnerabilities (KEV) カタログに追加した。

  • Broadcom Brocade Fabric OS:CVE-2025-1976
  • Qualitia Active! Mail:CVE-2025-42599
  • Commvault Web Server:CVE-2025-3928
Continue reading “CISA KEV 警告 25/04/28:Active! Mail/Brocade Fabric OS/Commvault Web Server を登録”

Brocade SAN アプライアンスの複数の脆弱性:その内訳と影響についての解説

Vulnerabilities Expose Brocade SAN Appliances, Switches to Hacking

2024/04/25 SecurityWeek — Brocade SANnav SAN (storage area networ) 管理アプリケーションの複数の脆弱性が悪用されると、アプライアンスとファイバーチャネル・スイッチの侵害が発生する可能性があると、セキュリティ研究者である Pierre Barre が警告している。この研究者が特定したのは、未認証のリモート攻撃者に対して、脆弱なデバイスへの root としてのログイン許す欠陥など含む、合計で 18件の脆弱性である。このうちの9件には、CVE-2024-2859 および CVE-2024-29960~CVE-2024-29967 の、CVE 識別子が割り当てられている。

Continue reading “Brocade SAN アプライアンスの複数の脆弱性:その内訳と影響についての解説”

Brocade Fabric OS の深刻な脆弱性 CVE-2023-3454 が FIX:直ちにアップデートを!

CVE-2023-3454: Critical Vulnerability in Brocade Fabric OS Exposes Networks to Remote Attacks

2024/04/06 SecurityOnline — 数多くのエンタープライズ・データセンターで使用されている、一般的なファイバー・チャネル・スイッチのファームウェアである Brocade Fabric OS に、深刻な脆弱性が発見された。この脆弱性 CVE-2023-3454 (CVSS:8.6) の悪用に成功した攻撃者は、影響を受けるスイッチ上でリモートからのコード実行が可能となる。したがって、それらの重要なネットワーク・デバイスを、完全に制御できる可能性を持つことになる。

Continue reading “Brocade Fabric OS の深刻な脆弱性 CVE-2023-3454 が FIX:直ちにアップデートを!”