Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Salesforceのローコード開発ツールに脆弱性 - 設定リスクの指摘も

米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は、「CVE-2025-43697」「CVE-2025-43700」「CVE-2025-43701」の3件については、共通脆弱性評価システム「CVSSv3.1」のベーススコアを「7.5」、重要度を「高(High)」とレーティングしている。

CVEが発行された脆弱性のうち「CVE-2025-43699」「CVE-2025-43700」「CVE-2025-43701」3件について修正を実施。のこる2件「CVE-2025-43697」「CVE-2025-43698」についても対策を講じることができるよう機能の修正を行っており、利用者が公開されたガイダンスをもとに対応する必要がある。

AppOmniは、5件の脆弱性以外にも16件の設定リスクが存在するとし、利用者の責任のもと対処する必要があると指摘した。攻撃者が設定ミスを悪用する前に設定を評価し、セキュリティを確保するよう呼びかけている。

また「ローコード開発ツール」について、技術に詳しくないユーザーの強力な味方となる一方、権限付与など利用者による設定ミスや設定の見落としなどによってリスクが高まると説明。規制違反や大量のデータ流出が発生し、利用者側に責任が問われる場合もあるとして警鐘を鳴らしている。

(Security NEXT - 2025/06/25 ) このエントリーをはてなブックマークに追加

PR

関連記事

エレコム製無線LAN機器に複数脆弱性 - アップデートを提供
「Unbound」に複数脆弱性 - キャッシュ汚染などに対処
「Chrome」にセキュリティ更新 - 脆弱性370件を修正
「Node.js」のアップデートが公開 - 脆弱性11件を修正
Cisco、8月5日に複数製品の脆弱性情報を公開予定
ファイアウォール管理製品「Cisco FMC」に脆弱性 - すでに悪用も
「VMware ESX」「VMware vCenter」に深刻な脆弱性 - 修正版が公開
「macOS Tahoe 26.6」を公開 - 脆弱性155件を修正
「Node.js」セキュリティ更新の公開が延期 - 7月29日以降を予定
「Apache Axis2/Java」のクラスタリング機能に脆弱性