「Spring Framework」にサービス拒否の脆弱性
「Spring Framework」において、サービス拒否の状態に陥るおそれがある脆弱性が明らかとなった。アップデートが提供されている。
「Spring MVC」を使用し、「Spring Security 6.2.1」「同6.1.6」がクラスパス上にある場合に、ユーザーが細工したHTTPリクエストを送信することでサービス拒否を引き起こすことが可能となる脆弱性「CVE-2024-22233」が判明したもの。
「同6.1.2」「同6.0.15」のみ影響があり、以前のバージョンは影響を受けないとしている。
CVE番号を採番したVMwareでは、共通脆弱性評価システム「CVSSv3.1」のベーススコアを「7.5」と評価、重要度を「高(High)」とレーティングしている。
開発チームでは、「同6.1.3」「同6.0.16」にて対策を講じており、利用者にアップデートを呼びかけている。
(Security NEXT - 2024/01/31 )
ツイート
PR
関連記事
「FortiBleed」に国内組織の情報も - 影響調査など実施を
札幌市内の郵便局、一部郵便物が所在不明に
海外グループ2社にサイバー攻撃、影響など調査 - サッポロHD
通話品質検証用の一部サーバでデータ侵害のおそれ - ソフツー
プロジェクト申込フォームで設定ミス、既存回答が閲覧可能に - NPO法人
DB管理ツール「pgAdmin 4」に脆弱性 - 3件が「クリティカル」
Synology製NAS向けのメールサーバアドオンに深刻な脆弱性
「OpenDJ」にクリティカル脆弱性 - アップデートで修正
「Node.js」に12件の脆弱性 - 修正版を公開
ID管理基盤「OpenAM」にアップデート - 多数の脆弱性を修正
