Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

脆弱性学習ツール「AppGoat」に4件の脆弱性 - アップデートが公開

情報処理推進機構(IPA)は、複数の脆弱性を修正した脆弱性学習ツール「AppGoat」の新版を公開した。

同ソフトは、ウェブアプリの脆弱性を発見する方法や対策について、実習を通じて学ぶことができるソフトウェア。

脆弱性情報のポータルサイトであるJVNによれば、「同3.0」および「同2.0」に任意のコード実行が可能となる「CVE-2017-2099」をはじめ、クロスサイトリクエストフォージェリ(CSRF)の脆弱性「CVE-2017-2102」、「DNSリバインディング」の脆弱性「CVE-2017-2100」、認証不備の脆弱性「CVE-2017-2101」が含まれていることが判明したという。

いずれも馬場将次氏が情報処理推進機構(IPA)へ報告したもので、JPCERTコーディネーションセンターが調整を実施。同機構は脆弱性を解消した「AppGoat 3.0.1」を公開した。

同機構では、脆弱性の影響を受ける旧版の利用者に対して利用を中止し、引き続き利用する場合は脆弱性を解消した新版をダウンロードするようアナウンスを行っている。

(Security NEXT - 2017/02/09 ) このエントリーをはてなブックマークに追加

PR

関連記事

IoT向けDB「Apache IoTDB」に脆弱性 - 4月の更新で修正済み
Adobe13製品にアップデート - クリティカル脆弱性を修正
Apple、「iOS/iPadOS 18.5」で30件以上の脆弱性へ対応
米当局、「Windows」や「Fortinet」の脆弱性悪用に注意喚起
SonicWall「SMA1000」にSSRF脆弱性 - アップデートで修正
「Chrome」にセキュリティアップデート - ゼロデイ脆弱性含む4件を修正
ビデオ会議アプリのZoom、月例セキュリティアドバイザリを公開
「Ivanti EPMM」にOSS起因の脆弱性、すでに悪用も - 国内で機器稼働
MS、月例セキュリティ更新を公開 - 複数のゼロデイ脆弱性に対処
「Adobe ColdFusion」に深刻な脆弱性 - Adobeが緊急対応を呼びかけ