Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Apache Struts」にサービス拒否の脆弱性 - アップデートが公開

「Apache Struts 2」の開発チームは、複数の脆弱性を解消するアップデートをリリースした。

今回のアップデートでは、サービス拒否の脆弱性「CVE-2023-34149」「CVE-2023-34396」を解消した。いずれも最大重要度を「重要(Important)」とレーティングしている。

Apache Software Foundationによる共通脆弱性評価システム「CVSSv3.1」のベーススコアはともに「4.3」と評価されている。

開発グループでは、これら脆弱性を修正した「同2.5.31」および「同6.1.2.1」を提供しており、すべての開発者や利用者にアップデートを呼びかけている。

(Security NEXT - 2023/06/15 ) このエントリーをはてなブックマークに追加

PR

関連記事

国勢調査員が調査世帯一覧などを紛失 - 目黒区
小学校で指導記録を児童用端末に誤配信 - 江戸川区
生活困窮者の相談内容含むUSBメモリが所在不明 - 北九州市
サイト掲載PDFに個人情報、墨塗りするも参照可能 - いすみ市
三井ショッピングパーク会員サイトで不正ログイン被害を確認
解約手続時に部外者同席、契約情報もとに他社営業 - ジブラルタ生命
ZohoのAD管理支援ツールに脆弱性 - アップデートで修正
脆弱性狙われる「Oracle EBS」、定例パッチでさらなる修正
Oracle、定例パッチを公開 - 脆弱性のべ374件を修正
「Chrome」にアップデート - スクリプトエンジンの脆弱性を修正