脆弱性
📰 過去報告:7/24
Microsoft Dynamics NAVにおいて、信頼されていないデータのデシリアライズに関する脆弱性が存在する。この脆弱性はCVSS v3.0基本値が9.8(Critical)と評価されている深刻なものであり、認可されていない攻撃者によってネットワーク経由で任意のコードが実行される危険性がある。認証を回避したリモートからの悪用が可能であるため、対象製品を利用している組織においては迅速な影響確認と対応が求められる。
7/24 報告の SharePoint に続き、Microsoft 製品で深刻なデシリアライゼーションの脆弱性が公表されています。対象製品を利用中の方は影響範囲の確認を急いでください。
対象ソフト
Microsoft Dynamics NAVは、中小企業向けに提供されているERP(統合基幹業務システム)ソフトウェアであり、財務管理、サプライチェーン、製造管理などの業務プロセスを統合・管理するために多くの企業で利用されている。
影響
攻撃者がネットワーク経由で任意のコードを実行し、システムの制御権を奪取される可能性がある。機密情報の漏えい、データの改ざん、サービス停止などの重大な被害につながる恐れがある。
対応策
JVN DB およびマイクロソフトの提供する情報をもとに、修正プログラムの適用や最新バージョンへのアップデートを実施すること。