このウェブページのスクリーンショットから、以下の脆弱性情報の主要な事実を抽出できます: 1. 脆弱性番号およびタイトル: - 脆弱性番号:VTS24-014 - 脆弱性タイトル:Veritas Enterprise Vault のリモートコード実行脆弱性 2. 改訂履歴: - バージョン1.0:2024年11月15日、初期バージョン 3. 概要: - Veritas は、Veritas Enterprise Vault で、攻撃者が脆弱な Enterprise Vault サーバー上でリモートコード実行を許可する可能性がある問題を発見しました。 4. 問題の説明: - 問題の説明:信頼できないデータのデシリアライズによるリモートコード実行脆弱性 - 深刻度:Critical(深刻) - CVSS v3.1 ベーススコア:9.8 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) 5. 影響を受けるバージョン: - 影響を受けるバージョン:現在サポートされているすべての Enterprise Vault バージョン:15.1、15.0、15.0.1、15.0.2、14.5、14.5.1、14.4、14.4.1、14.4.2、14.3、14.3.1、14.3.2、14.2、14.2.3、14.2.2、14.2.1、14.1.3、14.1.2、14.1.1、14.1、14.0.1、14.0。 6. 緩和策: - Enterprise Vault サーバーへのアクセス権限を EV 管理者のみが持つようにする。 - Remote Desktop Users グループの一部であり、RDP アクセス権を持つのが信頼できるユーザーのみであることを確認する。 - Enterprise Vault サーバーのファイアウォールが有効であり、正しく設定されていることを確認する。 - Enterprise Vault サーバーに最新の Windows アップデートがインストールされていることを確認する。 7. ご質問・お問い合わせ: - これらの問題や脆弱性に関するお問い合わせは、Veritas サポートまでご連絡ください。 8. 謝辞: - Veritas は、Sina Kheirkhah と Trend Micro のゼロデイトイニシアチブ (ZDI) が連携してこれらの脆弱性を通告してくださったことに感謝いたします。 9. 免責事項: - このセキュリティ公告は「現状有姿」で提供され、特定の目的への適合性または非侵害性に関する黙示の保証を含め、明示的または黙示的な保証、表明、条件は一切含まれません。ただし、それらが法的に無効となる場合は除きます。 10. 連絡先情報: - Veritas Technologies LLC - 住所:2625 Augustine Drive - 住所:Santa Clara, CA 95054 これらの情報により、脆弱性の詳細な説明、影響範囲、緩和策、および連絡先などの重要な事実を確認することができます。