Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Salesforce DX」のCLIで作成したURL、誰でも管理画面へアクセス可能に

今回の指摘に対してSalesforceは、「Salesforce DX CLI」をインストールした環境に影響がある問題だが、設計通りの動作で同プラットフォームの脆弱性ではなく、利用者によるアクセス権限の誤った設定に起因する問題であると反論している。

デフォルトで許可していることについては、開発者やさまざまなアプリケーションで一般的に使用されていることを理由として挙げ、利用者は悪用を防ぐために設定を変更してアクセス制御を導入できると説明。

詳細については、関連するヘルプドキュメントなどを確認するよう利用者へ求めている。

(Security NEXT - 2021/10/05 ) このエントリーをはてなブックマークに追加

PR

関連記事

「ManageEngine」の複数製品でアカウント乗っ取りのおそれ
UbiquitiやLantronix製品の脆弱性悪用に注意喚起 - 米当局
サイトで障害、受注などに影響なし - 大阪有機化学工業
個人情報含む警察発表を記者が個人SNSに投稿 - 苫小牧民報
KDDIのISP向けメールシステム侵害 - 提供先6社に影響
システム障害が発生、ランサム被害か - フェースグループ
「Drupal」コアに脆弱性 - 影響を受ける環境は限定的
顧客情報含む振込依頼書を紛失、誤廃棄の可能性 - 呉信金
Zyxel「GS1900」シリーズに脆弱性 - LAN経由でOSコマンド実行のおそれ
「Autodesk Fusion」に脆弱性 - 悪意あるページ閲覧でRCEのおそれ