ニュース
Apache Tomcatに情報漏えいを引き起こす脆弱性 迅速なアップデートを
Apache Tomcatに深刻度が「重要」(High)に分類される脆弱性が見つかった。実装によっては脆弱性の影響を受けない可能性があるが、アップデートが提供されていることから迅速に適用してほしい。
Apache Software Foundationは2022年5月16日(現地時間)、ブログでOSS(オープンソースソフトウェア)のJavaアプリケーションサーバ「Apache Tomcat」の複数のバージョンに情報漏えいの脆弱(ぜいじゃく)性(CVE-2022-25762)が存在すると伝えた。
CVE-2022-25762の深刻度は「重要」(High)とされており、注意が必要だ。プログラムの内容によっては問題が発生しないとみられるが、内容を確認し、該当する場合は迅速にアップデートを適用してほしい。
脆弱性が存在するバージョンは?
関連記事
- 異例の対応? CISAがカタログに追加した脆弱性を一度取り下げた理由
CISAは「既知の悪用された脆弱性カタログ」に追加した脆弱性について、一時的に登録を解除するという異例の措置を発表した。なぜ同脆弱性は取り下げられたのだろうか。 - Adobeの複数製品に深刻度「緊急」の脆弱性 迅速な対処を
Adobeは複数製品に脆弱性が存在するとし、セキュリティアドバイザリを発行した。深刻度「緊急」(Critical)に分類される脆弱性も見つかっており迅速な対処が求められる。 - Microsoftが2022年5月の累積更新プログラムを配信 複数製品が対象に
Microsoftは2022年5月の累積更新プログラムを配信した。複数製品でセキュリティアップデートが提供されている。内容を確認するとともに、迅速にアップデートを適用してほしい。 - データ分析サービス「Azure Data Factory」に「緊急」の脆弱性 手動アップデートが必要なケースも
Azure Data FactoryおよびAzure Synapse Pipelineに深刻度「緊急」に分類される脆弱性が見つかった。ユーザー自身でアップデートを適用する必要があるケースもあるため確認が急がれる。
関連リンク
Copyright © ITmedia, Inc. All Rights Reserved.