【UPDATE推奨】オープンソースWebアプリケーションフレームワーク「Apache Struts 2」に脆弱性

【UPDATE推奨】オープンソースWebアプリケーションフレームワーク「Apache Struts 2」に脆弱性

OSS×クラウド最新TOPICS 2016年6月22日 10:03

【UPDATE推奨】オープンソースWebアプリケーションフレームワーク「Apache Struts 2」に脆弱性

独立行政法人情報処理推進機構(IPA)セキュリティセンター、一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)、株式会社ラックは、
Webアプリケーションフレームワーク「Apache Struts 2」の脆弱性「S2-037/CVE-2016-4438」について注意を喚起している。

【Apache Struts 2】
・オープンソース
・Javaウェブアプリケーションフレームワーク
・国内でも多くのウェブサイトで採用されている

【脆弱性「S2-037/CVE-2016-4438」】
・影響を受けるバージョンは「2.3.20」から「2.3.28.1」

【修正版】
・Apache Software Foundationでは、脆弱性を修正したバージョン「2.3.29」を配布
・更新が推奨されている

(出所:http://internet.watch.impress.co.jp/docs/news/1006219.html

OSSNEWSに広告を掲載しませんか?

関連オープンソース

  • オープソース書籍(サイド)
  • OSSNEWSに広告を掲載しませんか?

facebook

twitter