Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ファイル読込パスの脆弱性に関する届け出が増加 - IPAが開発者に警告

情報処理推進機構(IPA)は、Windows向けに開発されたアプリケーションにおいて、不正なライブラリファイルや実行ファイルを読み込む脆弱性が多数見つかっているとしてソフトウェア開発者へ注意喚起を行った。

同機構への届け出が9月以降増加しており、JVNで脆弱性対策情報を公表したケースは13件に上っている。同様の脆弱性が存在するソフトウェアはこれだけに限らず、多数潜在している可能性があるとして、同機構は警鐘を鳴らしている。

脆弱性は、ライブラリや実行ファイルの読み込み先となるパスの実装方法に起因しており、マイクロソフトでは8月に注意喚起を目的としたアドバイザリを公表している。

(Security NEXT - 2010/11/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

ルータなどバッファロー製46モデルに脆弱性 - 一部サポート終了も
テキストエディタ「Vim」に脆弱性 - 細工ファイル開くとコード実行
「NetScaler ADC/Gateway」の脆弱性悪用を確認 - 米当局が注意喚起
脆弱性狙われる「BIG-IP APM」、国内で利用あり - 侵害調査など対応を
「F5 BIG-IP APM」脆弱性の悪用が発生 - 当初発表より深刻なリスク
「OpenBao」に認証関連で複数のクリティカル脆弱性
「Roundcube」にセキュリティアップデート - 更新を強く推奨
「OpenTelemetry Java Instrumentation」に脆弱性 - 派生ソフトも注意を
「Apache Spark」のログ処理に脆弱性 - アップデートで修正
「Spring AI」にRCEやSSRFなど4件の脆弱性 - クリティカルも