脆弱性
📰 過去報告:7/31
Microsoft Purview Data Governanceのデータクオリティ機能において、サーバーサイドリクエストフォージェリ(SSRF)の脆弱性が存在する。不正な攻撃者がネットワーク上で特権を昇格させる攻撃手法に悪用されるおそれがある。CVSS v3.0の基本値は10.0と評価されており、深刻度はクリティカル(Critical)に分類されている。攻撃者はネットワーク経由で認証なしに悪用可能であり、機密情報の漏洩や改ざん、サービス停止などの重大な影響を及ぼす危険性があるため、速やかな対応が必要とされる。
7/31 報告の他製品事例と同様、CVSS 10.0 の深刻な SSRF 脆弱性が公表されています。認証なしで悪用される危険性があるため、利用環境では速やかな影響確認と対応が推奨されます。
対象ソフト
Microsoft Purview Data Governanceは、組織全体のデータ資産を管理・ガバナンスするためのデータ管理ソリューションである。
影響
攻撃者がネットワーク経由で特権を昇格させ、機密情報の窃取や不正なシステム操作などの影響を受ける可能性がある。
対応策
JVNDBを参照し、マイクロソフトから提供される最新のセキュリティアップデートや修正パッチを適用すること。