Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Windows環境下の複数開発言語に脆弱性「BatBadBut」が判明

開発言語のライブラリは、共通脆弱性評価システム「CVSS」において高スコアとなっているが、開発アプリケーションで悪用するには一定の条件を満たす必要があり、実装を踏まえてCVSSスコアを再計算する必要があると強調されている。

CERT/CCは、セキュリティアドバイザリを公開し、プログラミング言語の開発者がパッチをリリースしている場合は適用し、未提供の場合は、コマンドの実行を防ぐ対策を盛り込むよう注意喚起を行った。

影響を受ける開発言語について言及しており、4月12日の時点で「PHP」「Node.js」「Rust」「yt-dlp」「Haskell」が影響を受けることが明らかとなっている。

Rust」「PHP」など一部言語では修正についてアナウンスが行われている。また「Node.js」では、今回公表されたCVE番号とは異なるが、Windowsにおける修正が4月に入ってから実施されている。

(Security NEXT - 2024/04/16 ) このエントリーをはてなブックマークに追加

PR

関連記事

メルマガ配信委託先に不正アクセス、スパム配信される - 全国公立文化施設協会
「Junos OS」に実装される「OpenSSH」の脆弱性について説明 - Juniper
ヘッドレスCMS「Cockpit」に任意のファイルをアップロードできる脆弱性
Fortinet、アドバイザリ18件を公開 - 複数製品の脆弱性に対応
SAP、5月の定例パッチを公開 - 重要度高い脆弱性などを修正
内閣府のNPO法人ポータルに個人情報を誤掲載 - 相模原市
サッカー用品通販サイトに不正アクセス - 不正注文後に侵害
Mozilla、ブラウザの最新版「Firefox 126」を公開
Zoom、セキュリティアドバイザリ2件を公開 - 最新版へ更新を
5月のMS月例パッチが公開 - 複数のゼロデイ脆弱性を修正