
HPE Systems Insight Manager (SIM) for Windowsは、HPEプロダクトで採用されている遠隔からのサポートや自動化を実現するツール。HPE Systems Insight Manager (SIM) for Windowsの脆弱性を悪用されると、遠隔から攻撃者によって簡単にコードが実行される危険性がある。1カ月前にこの脆弱性を修正するアップデートのキットを先行してリリースしており、該当するユーザーに対してこのアップデートを適用するように呼びかけている。
この脆弱性の深刻度はCVSSv3スコア値9.8で緊急(Critical)に分類されており注意が必要。悪用するために必要となるスキルも低いとされており、簡単に悪用される危険性がある。HPEは可能なかぎり迅速にこのアップデートを適用することを推奨している。