「Spring」関連で5件の脆弱性 - 3件が「クリティカル」
一方「Spring Security OAuth 2.x」では、リモートでコードを実行されるおそれがある深刻な脆弱性「CVE-2018-1260」が存在するという。
脆弱性の重要度を「クリティカル(Critical)」としており、開発チームでは「Spring Security OAuth 2.3.3」「同 2.2.2」「同2.1.2」「同2.0.15」をリリースした。
さらに「Spring Framework」のメッセージング機能では、4月に深刻な脆弱性「CVE-2018-1270」が判明しているが、異なるReDoSの脆弱性「CVE-2018-1257」があらたに判明した。
重要度は1段階低い「高(High)」。正規表現の処理に問題があり、サービス拒否の状態に陥るおそれがあるとしている。
(Security NEXT - 2018/05/11 )
ツイート
PR
関連記事
米当局、脆弱性5件の悪用に注意喚起 -10年以上前の「Shellshock」関連も
NoSQLデータベース「Redis」に複数脆弱性 - 「クリティカル」も
IBMのデータ変換プラットフォームに深刻な脆弱性 - 修正版を提供
「Nagios Log Server」に複数脆弱性 - 3月の更新で修正
米当局、「Zimbra」の脆弱性に注意喚起 - 軍関係狙うゼロデイ攻撃も
「NVIDIA GPUディスプレイドライバ」に複数脆弱性 - アップデートを公開
「Kibana」に複数のXSS脆弱性 - 「CrowdStrike」との連携ツールにも
「GitLab」にアップデート - 脆弱性4件を解消
米当局、「Grafana」の既知脆弱性に対する攻撃に注意喚起
ファイアウォール基盤「PAN-OS」に判明した脆弱性2件を修正 - Palo Alto