Googleの検索アプライアンスにXSSの脆弱性
Googleが提供する検索アプライアンスにクロスサイトスクリプティングの脆弱性が含まれていることがわかった。セキュリティ機関が注意を呼びかけている。
脆弱性ポータルサイトのJVNによれば、Googleが提供する検索アプライアンスのダイナミックナビゲーションにクロスサイトスクリプティングの脆弱性「CVE-2014-0362」が存在。ウェブブラウザ上で、任意のスクリプトを実行されるおそれがあるという。
Googleでは、脆弱性を修正した最新版「同7.2.0.G.114」および「同7.0.14.G.216」を提供しており、セキュリティ機関では最新版へアップデートするよう呼びかけている。
(Security NEXT - 2014/05/02 )
ツイート
PR
関連記事
Oracle、四半期定例パッチを公開 - 脆弱性309件に対応
「Chrome」に脆弱性、すでに悪用も - アップデートが公開
「Node.js」にアップデート - 複数の脆弱性に対応
「VMware ESXi」など複数仮想化製品に深刻な脆弱性 - 早急に更新を
「FortiWeb」の深刻な脆弱性、詳細やPoCが公開
画像処理ライブラリ「ImageMagick」に脆弱性 - アップデートが公開
「Wing FTP Server」狙う脆弱性攻撃に注意 - 詳細公表翌日より発生
「HPE Networking Instant On」のアクセスポイントに深刻な脆弱性
「FortiWeb」に認証不要でコマンド実行が可能となるSQLi脆弱性
「Kubernetes」向けパッケージ管理ツール「Helm」に脆弱性