「Spring Framework」に複数のDoS脆弱性 - アップデートで修正
「Spring Framework」に複数の脆弱性が明らかとなった。脆弱性を修正したアップデートが提供されている。
現地時間8月14日にセキュリティアドバイザリを公開し、脆弱性「CVE-2024-38808」「CVE-2024-38809」について明らかにしたもの。
「CVE-2024-38808」は、細工した「Spring Expression Language(SpEL)式」により、サービス拒否が生じる脆弱性。一方「CVE-2024-38809」ではリクエストヘッダの解析に不備があり、DoS攻撃を受けるおそれがある。
重要度は、いずれも4段階において上から3番目にあたる「中(Medium)」とレーティングした。
バージョンによって影響を受ける脆弱性は異なるが、現地時間8月14日にリリースした「同6.1.12」「同6.0.23」「同5.3.39」にてこれら脆弱性を解消している。
(Security NEXT - 2024/08/15 )
ツイート
関連リンク
PR
関連記事
5月下旬以降、「PeopleSoft」にゼロデイ攻撃 - 対策と侵害有無の調査を
Oracle「PeopleSoft」に深刻なRCE脆弱性 - ただちに対応を
「Ivanti Sentry」脆弱性の悪用確認 - PoC公開でリスク増
「Chrome」に今週2度目のセキュ更新 - 脆弱性28件を修正
サイトが改ざん被害、外部へ誘導 - アイサンテクノロジー
防災士向け研修会の案内メールで送信ミス - 本巣市
出張先の移動中にPCを置き忘れて紛失 - 高知工科大
「Interop Tokyo 2026」が開催中 - 「AI」関連ソリューションも充実
「Splunk Enterprise」にアップデート - 「クリティカル」脆弱性など解消
「Arista EOS」ゼロデイ含む脆弱性3件を悪用リストに追加 - 米当局
