「Apache MINA SSHD」に脆弱性 - アップデートがリリース
SSHプロトコルをサポートするJavaライブラリ「Apache MINA SSHD」に脆弱性が明らかとなった。
「同2.9.1」および以前のバージョンに、シリアライズされたホスト鍵をロードする際、信頼できないデータをデシリアライズする脆弱性「CVE-2022-45047」が明らかとなったもの。開発チームでは、重要度を「重要(Important)」とレーティングしている。
一方米国立標準技術研究所(NIST)の脆弱性データベース「NVD」では、共通脆弱性評価システム「CVSSv3.1」においてベーススコアを「9.8」、重要度を「クリティカル(Critical)」と評価した。
開発チームでは、脆弱性を修正した「同2.9.2」をリリース。脆弱性が存在する旧版では、サーバにおけるホスト鍵を同ライブラリにおける特定の関数を用いて生成、読み込むのではなく、別途生成したOpenSSHフォーマットなどのホスト鍵を利用するよう求めている。
(Security NEXT - 2022/11/25 )
ツイート
PR
関連記事
「ローラーケシポン」にインク交換式が登場 - プラス
県税関連情報を第三者へ漏洩、電話照会への対応で - 長野県
不正アクセスの認知件数が前年比約45%増 - 検挙者は9.4%増加
公文書の誤廃棄で福祉事務所職員3人を処分 - 三重県
クレカセキュリティGLが改訂 - 2025年までに「EMV-3Dセキュア」原則導入
IPA、中小企業向けECサイトのセキュリティガイドラインを公開
ArubaのNAC製品に深刻な脆弱性 - 任意のユーザーを作成可能に
メール誤送信で資料請求者のメアド流出 - 放送大学
自転車売り場の防犯登録カード控を紛失 - 旧イオン横須賀店
サーバがランサム被害、内部に業務情報 - 放送映画製作所