Novell社の資産管理製品 ZENworksにリモートから攻撃可能な複数の脆弱性が見つかる | ScanNetSecurity
2026.08.03(月)

Novell社の資産管理製品 ZENworksにリモートから攻撃可能な複数の脆弱性が見つかる

サイバーディフェンス社からの情報によると、Novell社のZENworksの複数の製品に含まれているRemote Managementコンポーネントで、リモートから攻撃可能な複数のスタックおよびヒープオーバーフローが見つかった。これにより、管理者権限が取得される可能性がある。ベンダ

製品・サービス・業界動向 業界動向
サイバーディフェンス社からの情報によると、Novell社のZENworksの複数の製品に含まれているRemote Managementコンポーネントで、リモートから攻撃可能な複数のスタックおよびヒープオーバーフローが見つかった。これにより、管理者権限が取得される可能性がある。ベンダはパッチや暫定処置を公開していない。この記事の掲載時点で攻撃コードは実環境に存在していないが、この脆弱性に関する詳細な情報が一般に公開されているので、数日中に攻撃コードが作成される可能性がある。


※この情報は株式会社サイバーディフェンス( http://www.cyberd.co.jp/ )より提供いただいております。
サイバーディフェンス社の CyberNoticeBasic サービスの詳細については下記のアドレスまでお問い合せください。
 問い合わせ先: scan@ns-research.jp
 情報の内容は以下の時点におけるものです
 【05:54 GMT、5、19、2005】

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. GMOペイメントゲートウェイ元従業員が無断で別会社を設立し日本ゲームカード株式会社と契約、懲戒解雇処分に

    GMOペイメントゲートウェイ元従業員が無断で別会社を設立し日本ゲームカード株式会社と契約、懲戒解雇処分に

  2. 個人情報を無断で持ち出し 不正競争防止法違反容疑で逮捕

    個人情報を無断で持ち出し 不正競争防止法違反容疑で逮捕

  3. ネット上で流出した疑いのある情報を確認 ~ FCLコンポーネント海外子会社への不正アクセス

    ネット上で流出した疑いのある情報を確認 ~ FCLコンポーネント海外子会社への不正アクセス

  4. グリーグループ、事業責任者参加型の情報セキュリティ体制を公開 ~ 生成 AI 対応や現場意識改革も

    グリーグループ、事業責任者参加型の情報セキュリティ体制を公開 ~ 生成 AI 対応や現場意識改革も

  5. 中央大学の学生がインターネットアーキテクチャ研究会で学生研究奨励賞を受賞「未知の攻撃に対する2段階分類侵入検知モデルの汎用性検証」

    中央大学の学生がインターネットアーキテクチャ研究会で学生研究奨励賞を受賞「未知の攻撃に対する2段階分類侵入検知モデルの汎用性検証」

ランキングをもっと見る
PageTop