米豪当局、ウェブアプリの脆弱性に注意喚起 - 設計開発段階で対策を
米豪のセキュリティ機関は、「IDOR」の脆弱性について、単純なライブラリの追加やセキュリティ関数により影響を軽減することは難しく、開発プロセスで作り込まない以外に対策は困難であると指摘。
ウェブアプリケーションの設計や開発に携わる関係者に対して、セキュアバイデザインの原則に従い、ユーザー入力を適切に検証し、識別子を暗号化された予測が困難な文字列へ置き換えるなどセキュアコーディングを実施したり、コードレビューの実施するよう呼びかけた。
またアプリケーションにおける認証、認可のチェックを実行するほか、「CAPTCHA」によるボットによるアクセスを制限するといった追加の対策なども呼びかけている。
あわせてエンドユーザーである組織に対してもウェブアプリケーションの選択に十分な注意を払い、信頼できるベンダーから調達したり、ウェブアプリケーションに対するパッチの適用、ログよる異常な振る舞いの検出を行なうなど、対策を求めている。
(Security NEXT - 2023/08/01 )
ツイート
関連リンク
PR
関連記事
業務用携帯が所在不明、除雪時に流雪溝へ落下 - 大鰐町
M365アカウントに不正アクセス、メール大量送信 - 樟蔭女子大
ランサムで情報流出の可能性、廃棄物処理などは通常稼働 - レナタス子会社
FW脆弱性を突く不正アクセス、VPN経由で侵入 - ロジックベイン
Cisco、アドバイザリ5件を公開 - コラボアプリにDoSやRCE脆弱性
直近更新で修正された「OpenSSL」脆弱性、「クリティカル」との評価も
「サイバーセキュリティ月間」スタート - 「サイバーはひとごとじゃない」
「vLLM」に深刻なRCE脆弱性 - 動画を扱う環境に影響
「Chrome」に重要度「高」脆弱性が2件 - アップデートを公開
会員サイトで個人情報を誤表示、CDN設定不備で - エバラ食品

