WebLogic Serverに情報漏えいの脆弱性--JPCERT/CCが警告

 有限責任中間法人JPCERT コーディネーションセンター(JPCERT/CC)は7月18日、WebLogic ServerおよびWebLogic Expressにディレクトリトラバーサルの脆弱性が確認されたと発表した。これらの製品はアプリケーションサーバであり、BEA Systemsから提供されていたが、2008年4月の買収により現在はオラクルが提供している。

 この脆弱性の影響を受けるシステムは、7月15日以前の製品に付属するApache、Sun、Microsoft IISウェブサーバー用プラグインで、具体的には「Apache 用プラグイン」「NSAPI(Netscape Server Application Program Interface)用プラグイン」「ISAPI(Internet Server Application Program Interface)用プラグイン」となる。

 脆弱性が悪用されると、遠隔の第三者によりWebLogic ServerおよびWebLogic Expressが設置されているサーバ内のファイルを認証なしで閲覧され、ファイルの内容が意図せず漏えいする可能性がある。

 なお、オラクルではこの脆弱性を解消する最新版のプラグインを公開しており、該当するユーザーはアップデートするよう呼びかけている。

CNET Japanの記事を毎朝メールでまとめ読み(無料)

-PR-企画特集

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]