パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

Aternity、Aternity に複数の脆弱性を確認

  • 元記事:Aternity version 9 vulnerable to cross-site scripting and remote code execution
  • HP:Aternity
  • 発表日時 2016/9/28

    Aternity に複数の脆弱性が確認された。影響を受けるのはAternity version 9とそれ以前で、クロスサイトスクリプティング及び信頼できない操作領域からの機能登録の脆弱性が存在する。これらの脆弱性が悪用されると、悪意あるスクリプトの使用により任意の Cookie やセッショントークン、ブラウザや Aternity で使用される機密情報を取得されたり、設定不備の悪用によりシステムコマンドの実行を含む Java の MBean をサービスに登録させてSYSTEM 権限で実行される恐れがある。現在これらの脆弱性に対する対策は不明となっており、軽減策として14777 番ポートへのアクセスを制限することを推奨している。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    あわせて読みたい