「Spring Framework」に複数のDoS脆弱性 - アップデートで修正
「Spring Framework」に複数の脆弱性が明らかとなった。脆弱性を修正したアップデートが提供されている。
現地時間8月14日にセキュリティアドバイザリを公開し、脆弱性「CVE-2024-38808」「CVE-2024-38809」について明らかにしたもの。
「CVE-2024-38808」は、細工した「Spring Expression Language(SpEL)式」により、サービス拒否が生じる脆弱性。一方「CVE-2024-38809」ではリクエストヘッダの解析に不備があり、DoS攻撃を受けるおそれがある。
重要度は、いずれも4段階において上から3番目にあたる「中(Medium)」とレーティングした。
バージョンによって影響を受ける脆弱性は異なるが、現地時間8月14日にリリースした「同6.1.12」「同6.0.23」「同5.3.39」にてこれら脆弱性を解消している。
(Security NEXT - 2024/08/15 )
ツイート
関連リンク
PR
関連記事
給与支払報告書を異なる自治体へ誤送付、転記ミスで - 消費者庁
イビデンのサイトで不正ページが表示 - 侵入経路や原因を調査
クラウドサーバがランサム被害、従業員情報が流出か - ホテルオークラ福岡
「国民健康保険料」未納とだます偽メール - 決済アプリで金銭詐取
「FortiClient EMS」など7件が悪用脆弱性リストに追加 - 「Adobe」「MS」関連も
保育所でUSBメモリが所在不明、拾得知らせる匿名の手紙も - 門川町
建設作業所のNASで情報流出か、設定に問題 - 佐藤工業
ネット印刷サービスの侵害、情報流出の可能性 - 入稿データも
AWS向けMCPサーバに深刻なRCE脆弱性 - 修正状況は不明
市議会議員がブログに小学校入学生名簿を掲載 - 認識不足で
