Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Spring」関連で5件の脆弱性 - 3件が「クリティカル」

ウェブアプリケーション開発基盤「Spring Framework」や周辺において複数の脆弱性が報告されている。一部は深刻な脆弱性と評価されており、注意が必要だ。

Pivotalによれば、「Spring Framework 5.0.5 RELEASE」といずれかのバージョンの「Spring Security」を組み合わせた環境において、認証を回避される脆弱性「CVE-2018-1258」が存在するという。

脆弱性の重要度については、「クリティカル(Critical)」と評価しており、悪用を防ぐには「同5.0.6.RELEASE」以上を利用する必要があるとしている。

また「Spring Integration Zip Community Extension」に細工された圧縮ファイルを扱った際、パストラバーサルが生じる脆弱性「CVE-2018-1261」が判明した。同じく「クリティカル(Critical)」と重要度をレーティングしており、「同1.0.1.RELEASE」が提供されている。

(Security NEXT - 2018/05/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

「HTTP/2」の実装に複数脆弱性 - DoS攻撃手法が明らかに
「Bluetooth」に暗号化強度下げる「KNOB攻撃」が判明
「Apache Tomcat 9.0.24」が公開 - 「HTTP/2」向けに保護機能
「Apache HTTPD 2.4.41」がリリース - 「HTTP/2」関連など脆弱性6件を修正
スイッチ「Cisco Small Business 220」に複数の深刻な脆弱性
日本語などテキスト処理に脆弱性、Win XP以降に存在 - 報告者が詳細公表
「Firefox」にマスターパスワード認証が回避されるおそれ - アップデートを実施
F5製「BIG-IP」、構成によっては侵害のおそれ - 利用企業は早急に確認を
Adobe CC関連アプリに脆弱性 - 一部「クリティカル」も
「Adobe Experience Manager」に深刻な脆弱性 - SAMLで認証回避のおそれ