脆弱性学習ツール「AppGoat」に4件の脆弱性 - アップデートが公開
情報処理推進機構(IPA)は、複数の脆弱性を修正した脆弱性学習ツール「AppGoat」の新版を公開した。
同ソフトは、ウェブアプリの脆弱性を発見する方法や対策について、実習を通じて学ぶことができるソフトウェア。
脆弱性情報のポータルサイトであるJVNによれば、「同3.0」および「同2.0」に任意のコード実行が可能となる「CVE-2017-2099」をはじめ、クロスサイトリクエストフォージェリ(CSRF)の脆弱性「CVE-2017-2102」、「DNSリバインディング」の脆弱性「CVE-2017-2100」、認証不備の脆弱性「CVE-2017-2101」が含まれていることが判明したという。
いずれも馬場将次氏が情報処理推進機構(IPA)へ報告したもので、JPCERTコーディネーションセンターが調整を実施。同機構は脆弱性を解消した「AppGoat 3.0.1」を公開した。
同機構では、脆弱性の影響を受ける旧版の利用者に対して利用を中止し、引き続き利用する場合は脆弱性を解消した新版をダウンロードするようアナウンスを行っている。
(Security NEXT - 2017/02/09 )
ツイート
関連リンク
PR
関連記事
「Next.js」脆弱性の概念実証が公開 - 脆弱なサーバを探索する動きも
「CrushFTP」に認証回避の脆弱性 - 早急にアップデートを
「Sitecore CMS」の既知脆弱性を狙う攻撃 - 米当局が注意喚起
Kubernetes「ingress-nginx」に脆弱性 - シークレット漏洩のおそれ
「Chrome」にゼロデイ脆弱性 - Windows向けにアップデートをリリース
APTグループが「Chrome」ゼロデイ脆弱性を悪用 - リンク経由で感染
「Kentico Xperience」に複数の「クリティカル」脆弱性
「VMware Tools」のWindows版に認証回避の脆弱性
IT資産管理ソフト「AssetView」に脆弱性 - アップデートを提供
監視ツール「Pandora FMS」に複数の脆弱性 - アップデートで修正