認証ソリューション「WisePoint」の旧バージョンに脆弱性
ファルコンシステムコンサルティングの認証ソリューション「WisePoint」の旧版にセッションが固定されている脆弱性が含まれていたことがわかった。
同製品は、シングルサインオンやアクセスコントロールなどの機能を備え、ブラウザから利用できるワンタイムパスワード認証ソリューション。
JVNが脆弱性情報を公開したもので、「同4.1.19.7」やそれ以前のバージョンにセッション情報が固定されている脆弱性「CVE-2014-3909」が存在するという。脆弱性を悪用することで、利用者以外による「なりすまし」が可能となる。
ファルコンシステムコンサルティングでは、2013年6月10日に脆弱性の影響を受けない「同4.1.19.8」、翌7月に「同4.1.19.9」をすでにリリース済み。
今回の脆弱性は、NTTソフトサービスの池本裕樹氏が情報処理推進機構(IPA)へ報告。JPCERTコーディネーションセンターが調整を実施した。
(Security NEXT - 2014/09/04 )
ツイート
PR
関連記事
「GitLab」にセキュリティ更新 - 「クリティカル」脆弱性を修正
「Adobe ColdFusion」に深刻な脆弱性 - 早急に更新を
政府共通の業務実施環境「GSS」に不正アクセス - VPN機器の脆弱性を悪用
Dellのシンクライアント向けOSに複数の深刻な脆弱性
ホスティング管理ツール「cPanel」に深刻なSQLi脆弱性
米CISA、MikroTik「RouterOS」の脆弱性悪用で注意喚起
採用管理プラットフォームに不正アクセス - きちりHD子会社
「Citrix Workspace app for Windows」に2件の脆弱性
Cisco、9月16日にセキュリティアドバイザリを公開予定
Check PointのVPN機能に深刻なRCE脆弱性 - ライブパッチや更新を提供
