このタグの記事 1 件
SAML SP/IdPとして構成したNetScaler ADC/Gatewayのメモリ破損(CWE-119・CVSS v4.0 8.7)。ベンダーは認証なしで機器を停止させられるDoSと分類し、対策前の環境への標的型攻撃を確認。CISAは10/4にKEV追加。当サイトの結論=9月末に88771/88772の修正を当てた機器も、もう一度更新が必要。あわせて、88771/88772の修正前に侵入されていないかを調べる。