パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

ForgeRock、OpenAMにサービス運用妨害(DoS) の脆弱性を確認

  • 元記事:OpenAM Security Advisory #201404
  • HP:ForgeRock
  • 発表日時 2014/11/5

    ForgeRockのOpenAMにサービス運用妨害(DoS) の脆弱性が確認された。影響を受けるのはOpenAM 9.5.3-9.5.5、10.0.0-10.0.2、10.1.0-Xpress、11.0.0-11.0.2で、この脆弱性が悪用されると、サービス運用妨害により複数のOpenAMサーバが設定されている環境において攻撃者が構築や無限ループを引き起こすシングルリクエストを送信する状態になる。対策として同社はOpenAMバージョン9.5.5、10.0.0、10.0.2、11.0.0、11.0.2を公開しており、パッチ適用によりこの脆弱性は軽減される。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ