Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Ruby on Rails」に深刻な脆弱性 - 今月2度目のアップデート

「Ruby on Rails」に深刻な脆弱性が見つかり、アップデートが公開された。1月8日に公開されたアップデートとは異なる内容のため注意する必要がある。

同ソフトにおける「JSON」の解析処理に脆弱性「CVE-2013-0333」が判明したもの。1月8日に「Action Pack」の脆弱性2件を修正するアップデートが公開されたばかりだが、それとは異なる脆弱性が見つかったという。

脆弱性情報サイトJVNによれば、インターネット経由で脆弱性に対する攻撃が可能で、悪用された場合、任意のコードを実行されたり、認証の回避、サービス拒否などが発生するおそれがある。

最新版となる「同3.0.20」「同2.3.16」にて脆弱性は修正されており、できるだけ早くアップデートするよう注意を呼びかるとともに、回避策などもアナウンスしている。

(Security NEXT - 2013/01/29 ) このエントリーをはてなブックマークに追加

PR

関連記事

ビデオ会議サービスのZoom、脆弱性9件を公表
「MS Edge」のアップデート、脆弱性5件を修正
MS、11月の月例修正パッチを公開 - ゼロデイ脆弱性にも対応
「Chrome」のスクリプトエンジン「V8」に脆弱性 - 修正版を公開
「Firefox 145」をリリース - 16件の脆弱性に対処
「Ivanti EPM」にセキュリティアップデート - 脆弱性3件を修正
WatchGuardのVPNクライアントに脆弱性 - Windows版に影響
Drupal向け「OAuth」サーバモジュールに認可バイパスの脆弱性
Samsung製端末、ゼロデイ攻撃の標的に - 商用レベルスパイウェアを悪用か
バッファロー製ルータ「WSR-1800AX4シリーズ」に脆弱性 - ファームウェアの更新を