Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Apache ActiveMQ」に複数の脆弱性 - アップデートがリリース

「Java Message Service(JMS)」を実装し、メッセージング機能を提供するオープンソースのミドルウェア「Apache ActiveMQ」において、複数の脆弱性へ対処した「同5.15.5」がリリースされた。

今回のアップデートは、「QueueFilterパラメーター」におけるURL処理に起因したクロスサイトスクリプティング(XSS)の脆弱性「CVE-2018-8006」をはじめ、あわせて15件のバグに対処したもの。

「CVE-2018-8006」は4月に報告された脆弱性。今回のリリースにあわせ、実証コード(PoC)も公開されている。

また今回の修正には、「Apache Struts」に関する「CVE-2014-0114」や、「Apache Commons FileUpload」の脆弱性「CVE-2016-3092」、「Apache Tomcat」に関する「CVE-2016-5425」など、「同5.15.4」のライブラリに存在する重要度が高い脆弱性8件などへの対処も含まれるという。

(Security NEXT - 2018/08/27 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Chrome 79」では深刻な脆弱性2件含む51件の修正を実施
KeyWe製スマートロックに深刻な脆弱性 - 更新未対応で修正できず
MS月例パッチが公開、脆弱性35件を修正 - 一部ですでに悪用も
「ColdFusion 2018」に権限昇格の脆弱性
「Windows」ゼロデイ脆弱性、「Chrome」狙う水飲み場攻撃で悪用
「Adobe Acrobat/Reader」に複数の深刻な脆弱性 - 更新リリース
ブラウザ「Kinza」にXSS脆弱性 - 更新がリリース
OpenSSLに重要度「低」の脆弱性 - 更新用意なし
一部MSアプリで「OAuth」設定に不備 - アカウント奪取のおそれ
「Firefox 71」が登場、脆弱性11件を修正