独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月23日、バックアップソフトウェア「Duplicati」における不適切な権限割り当てに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。CERT/CCが本件に関するアドバイザリを公表している。
JVNでは、影響を受けるシステム、想定される影響、対策方法についてはCERT/CCのアドバイザリを参照するよう案内している。
Vulnerability Note VU#847406 Duplicati backup software v2.3.0.1 is vulnerable to an incorrect permission assignment vulnerability
https://kb.cert.org/vuls/id/847406
