「IBM WebSphere Application Server」に複数の脆弱性
「IBM WebSphere Application Server」シリーズに複数の脆弱性が含まれているとしてセキュリティ機関が注意喚起を行った。
同製品や同製品のハイパーバイザー版に、クロスサイトスクリプティングの脆弱性「CVE-2014-4770」が含まれていることが判明したもの。ブラウザ上で任意のスクリプトを実行させられるおそれがある。
またクロスサイトリクエストフォージェリの脆弱性「CVE-2014-4816」も存在。ユーザーがログインした状態で細工されたページをアクセスし、脆弱性が悪用されると、意図に反した操作が行われる可能性がある。
IBMでは、修正プログラムの提供を開始しており、セキュリティ機関などはバージョンを確認した上で適用するよう注意を呼びかけている。
(Security NEXT - 2014/10/14 )
ツイート
関連リンク
PR
関連記事
「Apache Tomcat」にアップデート - 脆弱性「MadeYouReset」を解消
「HTTP/2」実装に「MadeYouReset」脆弱性 - DoS攻撃のおそれ
「Exchange Server」のハイブリッド構成に深刻な脆弱性 - MSが定例外アドバイザリ
秘密管理ツール「OpenBao」に脆弱性 - 任意のコード実行が可能に
N-ableのIT管理ツールにゼロデイ脆弱性 - 米当局が悪用に注意喚起
Palo Alto、セキュリティアドバイザリ6件を公開
「Spring Framework」に脆弱性 - アップデートで修正
LLMキャッシュ管理ツールにRCE脆弱性 - キャッシュ汚染に起因
プリント管理ソフト「Xerox FreeFlow Core」に深刻な脆弱性
「Amazon EMR」に深刻な脆弱性 - 資格情報漏洩のおそれ