Azure Data FactoryおよびAzure Synapse Pipelineに深刻度「緊急」に分類される脆弱性が見つかった。ユーザー自身でアップデートを適用する必要があるケースもあるため確認が急がれる。
この記事は会員限定です。会員登録すると全てご覧いただけます。
Microsoftは2022年5月9日(現地時間)、同社のブログで、データ統合サービス「Azure Data Factory」「Azure Synapse Pipelines」に深刻度「緊急」の脆弱(ぜいじゃく)性(CVE-2022-29972)が存在すると伝えた。
Microsoftは、同脆弱性を既に修正してアップデートを提供している。自動でアップデートを適用するケースと、ユーザーが明示的にアップデートを適用する必要があるケースがあり注意が必要だ。
CVE-2022-29972は、Azure Data FactoryおよびAzure Synapse Pipelinesのインテグレーションランタイム(IR)を介してデータウェアハウス「Amazon Redshift」に接続するサードパーティー製ODBCドライバで見つかったとされている。
F5 BIG-IPの脆弱性を利用するサイバー攻撃を確認 直ちにアップデートを
GitHubが2要素認証のデフォルト化を発表 度重なるサイバー攻撃に対抗
QNAP製NASで「Netatalk」に起因した脆弱性 アップデートは未提供
全世界で悪用される脆弱性トップ15は? 各国当局が共同アラートを公開Copyright © ITmedia, Inc. All Rights Reserved.