Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Apache Struts 2.5.13」がリリース - 深刻な脆弱性など修正

Apache Strutsの開発チームは、最新版となる「Apache Struts 2.5.13」をリリースした。リモートよりコードの実行が可能となる深刻な脆弱性を修正している。

20170906_as_001.jpg
深刻な脆弱性「CVE-2017-9805」を修正した

同アップデートは、脆弱性3件の修正や機能の改善を図ったGA(General Availability)版。

今回のアップデートでは、「RESTプラグイン」の利用時に「XStream handler」で「XML」を処理した際、リモートよりコードの実行が可能となる脆弱性「CVE-2017-9805」を解消した。

リモートより悪用が可能としており、重要度は「クリティカル(Critical)」にレーティングされている。

さらに同プラグインを細工したxmlリクエストによってリモートよりDoS攻撃に悪用されるおそれがある脆弱性「CVE-2017-9793」に対処。重要度は「中(Medium)」と指定している。

また「URLValidator」において、正規表現を用いた処理でサービス拒否が生じるおそれがある脆弱性「CVE-2017-9804」を修正した。重要度は「低(Low)」としている。

(Security NEXT - 2017/09/06 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

富士通製パソコンの同梱認証ソフトに脆弱性 - 修正版が公開
「n8n」に深刻なRCE脆弱性 - 2025年11月の更新で修正済み
分散ストレージ「RustFS」に認証回避の深刻な脆弱性
データ圧縮ライブラリ「zlib」に含まれる「untgz」に深刻な脆弱性
「Trend Micro Apex Central」にクリティカル脆弱性 - アップデートを公開
「Apache Uniffle」に脆弱性 - 中間者攻撃のおそれ
「n8n」に今月2件目の「クリティカル」脆弱性 - 旧版に影響
IoTゲートウェイ「OpenBlocks」に脆弱性 - 修正版が公開
組込用SSHライブラリ「wolfSSH」に認証回避など深刻な脆弱性
「GitLab」にセキュリティアップデート - 脆弱性7件を解消