認可バイパス

脆弱性・脅威情報

Apache Tomcatに脆弱性11件、認可バイパス多数

Apache Tomcatに11件の脆弱性が公表されました。深刻度Importantは4件で、いずれもアクセス制御をすり抜ける系統です。修正版は11.0.25/10.1.59/9.0.121。同梱型製品の該当判定と優先順位を実務目線で整理します。
脆弱性・脅威情報

Apache ActiveMQに2件の脆弱性、認可バイパスとDoS

Apache ActiveMQに認可バイパスとDoSの2件の脆弱性が公表された。影響を受けるのは5.19.9未満、6.0.0以上6.2.8未満。修正版は5.19.9、6.2.8、6.3.0。企業内のシステム連携で広く使われるメッセージブローカーのため、使用有無の確認とアップデートを急ぐ必要がある。
脆弱性・脅威情報

Apache Tomcatに複数の脆弱性、認可バイパスに注意

Apache Tomcatに6件の脆弱性が公開されました。開発元はいずれも「中」以下と評価する一方、外部評価では「クリティカル」とする声も。注目はデフォルトサーブレットの認可バイパス。影響バージョンと対応版、現場での確認ポイントを整理します。