パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

Apache Software Foundation、脆弱性を修正したApache Struts2の修正版を公開

  • 元記事:24 April 2014 – Struts 2.3.16.2 General Availability Release – Security Fix Release
  • HP:Apache Struts
  • 発表日時 2014/4/24

    Apache Software Foundationが脆弱性を修正して公開していたApache Struts2.3.16.1の修正が不十分であったことにより、脆弱性を突いた攻撃を受ける恐れがあったことを受け、同社は再度深刻な脆弱性を修正した修正版のApache Struts 2.3.16.2を公開した。今回の修正版ではParametersInterceptor経由でClassLoaderを操作される脆弱性や、すべてのクッキー名の受け入れの時にインターセプターが構成される際のClassLoaderの操作を無効にする修正を行った。すべてのデベロッパーがアップデートを行うよう強く推奨している。

  • 関連記事:Apache Struts2の脆弱性修正バージョン2.3.16.1は修正不十分



  • ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ