Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Apache Camel」にXXEの脆弱性 - 最新版で修正

Javaアプリケーション向けライブラリ「Apache Camel」にサーバ上のファイルを取得されるおそれがある脆弱性が判明した。最新版で修正されている。

「XML外部実体参照(XXE)」の脆弱性「CVE-2019-0188」が明らかとなったもの。細工されたリクエストを処理すると、サーバ上に保存された任意のファイルを取得されるおそれがある。

同脆弱性は、三井物産セキュアディレクションの諌山貴由氏が情報処理推進機構(IPA)へ報告したもので、JPCERTコーディネーションセンターが調整を実施した。

開発チームでは、最新版となる「同2.24.0」を5月12日にリリース。156件の修正や機能強化を実施し、同脆弱性についても対処している。

(Security NEXT - 2019/05/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Android Framework」のゼロデイ脆弱性に注意喚起 - 米当局
「Unbound」のDNSキャッシュ汚染脆弱性 - 追加対策版が公開
「Android」に月例パッチ、脆弱性107件に対応 - 2件ですでに悪用も
「Chrome 143」を公開 - 重要度「高」4件含む脆弱性13件に対応
マルウェア対策製品「Avast Antivirus」に権限昇格の脆弱性
脅威情報共有基盤「MISP」がアップデート - 2件の脆弱性を修正
「Apache Struts」にDoS脆弱性 - ディスク領域枯渇のおそれ
組織向けコラボツール「Mattermost」に脆弱性 - 「クリティカル」も
SWITCHBOT製テレビドアホンに脆弱性 - 親子機の更新を
「Fluent Bit」に認証回避やRCEなど脆弱性 - アップデートで修正