Progress WS_FTP の脆弱性 CVE-2023-42659 が FIX:無制限アクセスが生じる

CVE-2023-42659: Critical Vulnerability Discovered in Progress WS_FTP Server

2023/11/07 SecurityOnline — ファイル共有プラットフォーム MOVEit Transfer の開発元である Progress Software だが、最新のサイバー・セキュリティ警告の中で、同社の WS_FTP Server ソフトウェアに存在する深刻な脆弱性に直ちにパッチを適用するよう、顧客に対して促している。この脆弱性 CVE-2023-42659 (CVSS:9.1) は、WS_FTP サーバ・アプリケーションをホストする OS 上の任意の場所に、認証された Ad Hoc Transfer ユーザーによるファイル・アップロードを許してしまう。この破壊的な脆弱性の悪用に成功した攻撃者が、機密データへの無制限のアクセスを許可されることで、システム全体を危険にさらす可能性が生じる。

Continue reading “Progress WS_FTP の脆弱性 CVE-2023-42659 が FIX:無制限アクセスが生じる”