このウェブページのスクリーンショットから、以下の脆弱性情報に関する重要なデータを取得できます: 1. 脆弱性識別子:BSRT-2024-002 2. 影響を受けるコンポーネント: - SecuSUITE Secure Client Authentication (SCA) Server - SecuSUITE Server Web Administration Portal - SecuSUITE Server (System Configuration) 3. 影響を受けるバージョン:SecuSUITE バージョン 5.0.420 以前 4. 脆弱性の種類: - 不十分なエントロピー (Insufficient Entropy) - コードインジェクション (Code Injection) - ローカル権限昇格 (Local Privilege Escalation) 5. CVSS スコア: - CVE-2024-51720: 4.8 - CVE-2024-51721: 7.3 - CVE-2024-51722: 6.4 6. 影響を受ける製品:SecuSUITE バージョン 5.0.420 以前 7. 影響を受けない製品:その他のすべての BlackBerry 製品(SS4SK を含む) 8. 影響を受けるユーザー:企業環境で影響を受ける製品をデプロイする管理者、および影響を受ける製品をサポートする管理者 9. 緩和策: - ソーシャルエンジニアリング攻撃者は、システムアカウントへの制御を確保し、特定のシステムアカウント内でコードを実行する必要がある。 - ソーシャルエンジニアリング攻撃者は、システムアカウントへの制御を確保し、特定のシステムアカウント内でコードを実行する必要がある。 - ソーシャルエンジニアリング攻撃者は、システムアカウントへの制御を確保し、特定のシステムアカウント内でコードを実行する必要がある。 10. 回避策/推奨事項:既知の回避策または推奨事項はありません。 11. ソフトウェアアップデート:これらの問題を解決するには、新しいサーバーバージョンが必要です。アップデートの詳細については、アカウント担当者またはサポート担当者に連絡してください。 これらの情報により、ユーザーは脆弱性の詳細、影響を受けるコンポーネントおよびバージョン、脆弱性の種類、CVSS スコア、影響を受ける製品および影響を受けない製品、影響を受けるユーザー、緩和策、回避策/推奨事項、およびソフトウェアアップデートについて理解することができます。