Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Spring Framework」に複数のDoS脆弱性 - アップデートで修正

「Spring Framework」に複数の脆弱性が明らかとなった。脆弱性を修正したアップデートが提供されている。

現地時間8月14日にセキュリティアドバイザリを公開し、脆弱性「CVE-2024-38808」「CVE-2024-38809」について明らかにしたもの。

「CVE-2024-38808」は、細工した「Spring Expression Language(SpEL)式」により、サービス拒否が生じる脆弱性。一方「CVE-2024-38809」ではリクエストヘッダの解析に不備があり、DoS攻撃を受けるおそれがある。

重要度は、いずれも4段階において上から3番目にあたる「中(Medium)」とレーティングした。

バージョンによって影響を受ける脆弱性は異なるが、現地時間8月14日にリリースした「同6.1.12」「同6.0.23」「同5.3.39」にてこれら脆弱性を解消している。

(Security NEXT - 2024/08/15 ) このエントリーをはてなブックマークに追加

PR

関連記事

「OpenAM」に深刻な脆弱性 - アップデートを公開
「SolarWinds WHD」に複数脆弱性 - SAML認証回避のおそれも
「PHP」に複数の脆弱性 - セキュリティリリースを公開
「TrendAI Vision One」に深刻な脆弱性 - 2025年に修正済み
「Ruby on Rails」に深刻な脆弱性「KindaRails2Shell」
「Adobe Campaign Classic」に悪用リスク高い脆弱性 - 早急に更新を
インシデント件数減少、ただしサイト改ざんは倍増
講座受講者リストをメールに誤添付 - 北九州市
ランサム被害で個人情報流出の可能性 - FA機器開発会社
インク通販サイトに不正アクセス - 個人情報流出の可能性