脆弱性「CVE-2023-50164」の解明:Apache Strutsのファイルアップロード機能が不正利用されるリスク
登録日 :
2024.01.17
掲載サイト :
トレンドマイクロ セキュリティブログ
最近に入り、Webアプリケーション開発フレームワーク「Apache Struts 2」の脆弱性「CVE-2023-50164」に関する勧告が、Apacheから発表されました。この脆弱性のCVSSスコアは9.8であり、重大なリスクをはらんでいると考えられます。本脆弱性は、企業や組織が用いるApache Strutsのアーキテクチャや、そのファイルアップロード機能に深く絡んでいます。これが攻撃者に突か...![]()
関連記事
アサヒへのランサム攻撃で「Qilin」が犯行声明 過去には医療機関への攻撃で患者の情報を人質に
ITmedia NEWS セキュリティ
「自称・LINEヤフー社員」が寄付勧誘 ネット募金装う不審メッセージ確認、同社が注意呼びかけ
ITmedia NEWS セキュリティ
「あなたのSNS広告で著作権侵害を確認しました、詳細はこちら」→マルウェア配布 IIJが攻撃メールを複数確認
ITmedia NEWS セキュリティ
Unityに脆弱性、任意コード実行の恐れ Windows、Android、macOS、Linux向けゲームとアプリに影響、SteamやMicrosoftも対処
ITmedia NEWS セキュリティ
ランサム被害のアサヒ、ビールの製造再開 「スーパードライ」は一部出荷も 新商品の発売は延期
ITmedia NEWS セキュリティ
はてブのコメント(最新5件)
loading...