Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Ruby on Rails」に深刻な脆弱性 - 今月2度目のアップデート

「Ruby on Rails」に深刻な脆弱性が見つかり、アップデートが公開された。1月8日に公開されたアップデートとは異なる内容のため注意する必要がある。

同ソフトにおける「JSON」の解析処理に脆弱性「CVE-2013-0333」が判明したもの。1月8日に「Action Pack」の脆弱性2件を修正するアップデートが公開されたばかりだが、それとは異なる脆弱性が見つかったという。

脆弱性情報サイトJVNによれば、インターネット経由で脆弱性に対する攻撃が可能で、悪用された場合、任意のコードを実行されたり、認証の回避、サービス拒否などが発生するおそれがある。

最新版となる「同3.0.20」「同2.3.16」にて脆弱性は修正されており、できるだけ早くアップデートするよう注意を呼びかるとともに、回避策などもアナウンスしている。

(Security NEXT - 2013/01/29 ) このエントリーをはてなブックマークに追加

PR

関連記事

Foxit、複数脆弱性を解消した「Foxit PhantomPDF 10.1.8」を公開
Foxit製PDF製品に複数の深刻な脆弱性 - アップデートを
テキストエディタ「vim」に深刻な脆弱性 - パッチがリリース
「Gitlab」に「SSRF」の脆弱性 - 2月のアップデートで修正済み
会議室用ウェブカメラに脆弱性、詳細も公開 - 米政府は悪用脆弱性リストに追加
「RealPlayer」に複数の深刻な脆弱性
「Citrix ADM」に管理者アカウントがリセットされる脆弱性
intel製プロセッサに複数脆弱性、アップデートをリリース - MSやVMwareも対応
「PlayMemories Home」に脆弱性の指摘 - 調査したソニーは存在を否定
オンライン会議「Zoom」に複数の脆弱性 - 主催者許可なく参加可能に