Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Spring Data Commons」に深刻な脆弱性 - REST処理などでコード実行のおそれ

また無制限にリソースを割り当てることでサービス拒否に陥る脆弱性「CVE-2018-1274」が存在。「Spring Data REST」に対するリクエストやパスのパース処理などに存在し、リモートをよりDoS攻撃を受けるおそれがある。

「Spring Data Commons」の開発を手がけるPivotalでは、脆弱性を修正した「同2.0.6」「同1.13.11」をリリース。利用者にアップデートを呼びかけている。

(Security NEXT - 2018/04/12 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Spring Framework」にサービス拒否の脆弱性
Juniper製SIEMに複数の脆弱性 - 重要度「クリティカル」
「Spring Framework」に複数の脆弱性 - 重要度「Critical」も
「Apache Camel」にLDAPインジェクションの脆弱性
「Spring Security」に複数の脆弱性 - アップデートにて修正
「TERASOLUNA Global Framework」などの旧版に脆弱性
米CISA、悪用済み脆弱性リストに10件追加 - 早急に対処を
クリプトマイナーの感染攻撃に「Spring4Shell」を悪用
「Spring4Shell」狙う攻撃が発生 - ボット「Mirai」感染活動に悪用
Fortinet、「OpenSSL」脆弱性判明受けてアップデート - 「Spring4Shell」の影響は調査中