経営のトピックス-PR-

チェックしておきたい脆弱性情報<2015.11.30>

2015/11/30
寺田 真敏=Hitachi Incident Response Team (筆者執筆記事一覧

Hitach Incident Response Team

 11月8日までに明らかになった脆弱性情報のうち、気になるものを紹介します。それぞれ、ベンダーが提供する情報などを参考に対処してください。

Apache Commons Collectionsライブラリーの脆弱性(2015/11/10)

 2015年1月、シリアライズ機能の使い方が適切でない場合、デシリアル化を実行する際に任意のコマンド実行が可能であることが報告されました。デシリアル化は、データ送受信のためにシリアル化されたオブジェクトを、ソフトウエアが扱えるデータ形式に戻す処理です。11月6日には、Apache Commons Collectionsライブラリーに、デシリアル化処理を実行する際に任意のコマンド実行を許してしまう脆弱性が存在することが明らかになりました。

 製品開発ベンダーから発信されたセキュリティ情報を日ごとに追いかけてみましょう。

7月16日

11月10日

11月11日

11月13日

今週のトピックス-PR-

▲ ページトップ

日経コンピュータ Digital

激動のIT業界を読み尽くす! ―日経BP社のIT専門誌電子書籍―

イベントINFO -PR-

最新号

注目の新刊書籍

11月30日発行



通信業界の裏側が分かる 2016

格安スマホなど2015年の主な通信業界ニュースを詳しく解説!