「Feature Toggle」のJava実装「FF4j」に深刻な脆弱性
Java環境における「Feature Toggle」の実装である「FF4j(Feature Flipping For Java)」に深刻な脆弱性が明らかとなった。
「同1.8.1」において、リモートよりコードの実行が可能となる「CVE-2022-44262」が明らかとなったもの。
米国立標準技術研究所(NIST)の脆弱性データベース「NVD」では、共通脆弱性評価システム「CVSSv3.1」のベーススコアを「9.8」、重要度を「クリティカル(Critical)」とレーティングしている。
ソースリポジトリにおいてパッチやコンセプト実証(PoC)が公開されている。
(Security NEXT - 2022/12/06 )
ツイート
関連リンク
PR
関連記事
設定不備でシステム開発用サーバから顧客情報が流出 - 積水ハウス
DDoS攻撃が大幅減 - 一方で約147Gbps超の攻撃も
米当局、「ownCloud」など脆弱性2件の悪用に注意喚起
「Apache Tomcat」にリクエストスマグリングの脆弱性
職員が偽警告にだまされ電話、周囲が気づきLANを遮断 - 富士見市
委託先が患者情報を紛失、防犯カメラに誤廃棄時の映像 - 頴田病院
NEC製クラスタリングソフト「CLUSTERPRO X」に複数の脆弱性
サーバがランサム被害、内部に顧客情報 - 衣料雑貨卸販売会社
「MS Edge」もアップデート - 悪用済み脆弱性に対応
個情委、野辺地町に行政指導 - 管理不備や報告遅滞で