Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Apache Commons FileUpload」に脆弱性 - Apache Tomcatなども影響

ファイルのアップロード機能を提供する「Apache Commons FileUpload」に、DoS攻撃を受けるおそれがある脆弱性が明らかとなった。同パッケージを含む「Apache Tomcat」なども修正が実施されている。

アップロードのリクエスト処理において件数の制限が設けられていないため、サービス拒否を引き起こすことが可能となる「CVE-2023-24998」が明らかとなったもの。

開発グループでは、重要度を「重要(Important)」とレーティングしており、2月13日にリリースした「同1.5」にて脆弱性を修正した。

同パッケージを実装している「Apache Tomcat」なども影響を受ける。「Apache Tomcat」の開発チームでは2022年12月11日に脆弱性の報告を受けたとしており、1月13日から19日にかけてリリースした「同10.1.5」「同9.0.71」「同8.5.85」にて修正済みだという。

(Security NEXT - 2023/02/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

一部サーバでランサム感染、情報流出など調査 - ワシントンホテル
「フィッシング」「ニセ警察」など動画で注意喚起 - 個情委と警察庁
米子会社にサイバー攻撃、情報流出の可能性 - サカタのタネ
ランサム被害で患者情報流出、診療には影響なし - 日本医科大学武蔵小杉病院
「TeamViewer」に脆弱性 - ローカル側の確認を回避可能
BeyondTrust製リモート管理製品の脆弱性悪用が発生 - 米CISAが注意喚起
先週注目された記事(2026年2月8日〜2026年2月14日)
ブラウザ「Chrome」にゼロデイ脆弱性 - 悪用を確認
「SecHack365」の成果発表会、都内で2月28日に開催
公務員採用試験受験者の個人情報含む書類が所在不明 - 人事院