Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

複数「WebLogic Server」脆弱性、早くも悪用や実証コード

JPCERTコーディネーションセンターは、「CVE-2018-2983」について、4月17日に修正され、直後より悪用が確認されている「CVE-2018-2628」の修正不備に起因するとの情報もあると指摘。両脆弱性が影響を受けるプロトコル「T3」「T3 over SSL」に対してアクセス制限を設定することを推奨している。

また「Oracle WebLogic Server」の「ウェブサービス」においてリモートよりコードを実行されるおそれがある「CVE-2018-2894」についても、すでに「GitHub」で実証コード(PoC)が公開されており、容易に悪用することが可能。

さらにXMLノードにおけるコメント処理に問題があり、細工した「SAMLアサーション」によって、認証を回避できる「CVE-2018-2998」「CVE-2018-2933」についても、脆弱性を報告したニュージーランドPulse Securityのセキュリティ研究者によって詳細が明らかにされており、注意が必要だ。

(Security NEXT - 2018/07/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

LLMキャッシュ管理ツールにRCE脆弱性 - キャッシュ汚染に起因
プリント管理ソフト「Xerox FreeFlow Core」に深刻な脆弱性
「Amazon EMR」に深刻な脆弱性 - 資格情報漏洩のおそれ
N-ableのIT管理ツールにゼロデイ脆弱性 - 米当局が悪用に注意喚起
「GitLab」にアップデート - 12件の脆弱性を解消
「ICS」や「Avalanche」などIvanti複数製品に脆弱性
SAP、月例アドバイザリを公開 - 複数の「クリティカル」脆弱性
Fortinet、「FortiOS」に関する複数の脆弱性を解消
「FortiSIEM」に深刻なRCE脆弱性 - 実用的な悪用コードも
オンライン会議ツール「Zoom」に「クリティカル」脆弱性