認可バイパス

脆弱性・脅威情報

Apache ActiveMQに2件の脆弱性、認可バイパスとDoS

Apache ActiveMQに認可バイパスとDoSの2件の脆弱性が公表された。影響を受けるのは5.19.9未満、6.0.0以上6.2.8未満。修正版は5.19.9、6.2.8、6.3.0。企業内のシステム連携で広く使われるメッセージブローカーのため、使用有無の確認とアップデートを急ぐ必要がある。
脆弱性・脅威情報

Apache Tomcatに複数の脆弱性、認可バイパスに注意

Apache Tomcatに6件の脆弱性が公開されました。開発元はいずれも「中」以下と評価する一方、外部評価では「クリティカル」とする声も。注目はデフォルトサーブレットの認可バイパス。影響バージョンと対応版、現場での確認ポイントを整理します。