編集部からのお知らせ
新着! 記事まとめ集「銀行のITビジネス」
EDRの記事まとめダウンロードはこちら

Apache Geronimoにセキュリティバイパスの脆弱性

荒浪一城

2007-09-26 14:18

 9月25日(デンマーク時間)、SecuniaはJava EE 5準拠のアプリケーションサーバ「Apache Geronimo 2.0.1」にセキュリティーバイパスの脆弱性が発見されたと公表した。影響度は5段階中下から2番目の「Less critical」。

 Apache Geronimo Projectでは、悪意がある人々によってセキュリティホールを利用され、セキュリティ制限を迂回させることが可能であると警告している。また、他のバージョンにも影響が及ぶ可能性を示唆している。

 現時点におけるSecuniaのアドバイザリでは、Apache Geronimo 2.xが影響を受けるとしている。

 config.xmlを変更することによってMEJBを無効にすることを推奨することが当面の回避策となる。また、修正されたバージョンが利用可能になるまで、詳細なセキュリティアドバイザリを参照するよう勧めている。

ZDNet Japan 記事を毎朝メールでまとめ読み(登録無料)

特集

CIO

モバイル

セキュリティ

スペシャル

ホワイトペーパー

新着

ランキング

  1. 開発

    IT部門責任者が理解すべき「コンテナとKubernetes」の基礎を網羅

  2. コミュニケーション

    Zoomなどオンライン商談による「ちょっとだけ打ち合わせ」の威力とは?新しい売り方の教科書が登場!

  3. クラウドコンピューティング

    データ活用のためのハイブリッドクラウド基盤構築-データプラットフォームに求められる12の要件

  4. 経営

    脱パスワード 不便と不安を取り除くSSO-メリットと導入方法、ADやM365との連携を解説

  5. コミュニケーション

    事例:9割の業務の段取りを効率化、個人スキル依存から脱却したDFE社のタスク管理改善術

NEWSLETTERS

エンタープライズ・コンピューティングの最前線を配信

ZDNet Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]