ウィズセキュアとMend.io、アプリケーションセキュリティプラットフォームの脆弱性に対処

今回は「ウィズセキュアとMend.io、アプリケーションセキュリティプラットフォームの脆弱性に対処」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 フィンランドを拠点とするWithSecureは現地時間9月5日、Mend.ioのアプリケーションセキュリティプラットフォームにおいて発見された脆弱(ぜいじゃく)性について、セキュリティアドバイザーを発行した。

 Mend.ioは、ソフトウェア開発者がコードライブラリーに発見された脆弱性やセキュリティ問題を特定し、修正するためのサポートを提供するプラットフォーム。Fortune 100の25%を含む1000社以上の企業を顧客に抱えている。

 同脆弱性は、WithSecureが5月にMend.ioのSecurity Assertion Markup Language(SAML)ログインオプションで発見したもの。Mend.ioのユーザーが攻撃者として行動しようとする場合、脆弱なSAML実装を使用し、ターゲットから有効な電子メールアドレスを推測またはその他の方法で取得することで、同じSaaS環境にある他のMend.ioユーザーのサブセットのデータにアクセスできる可能性があった。Mend.ioには多数のSaaS環境があり、多くの顧客が隔離された環境にあるという。

 Mend.ioのアカウントに含まれるデータは企業によって異なるが、アプリケーションセキュリティプラットフォームとして使用されていることから、攻撃者は、Mend.ioのデータから特定できる脆弱なソフトウェアに対して標的型攻撃を計画するため、情報を利用する可能性があるとWithSecureは説明する。

 WithSecureは、Mend.ioと連絡を取っており、両社は修正のために協力体制を構築。パッチを同プラットフォームに実装済みだという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ゼロバンク・デザインファクトリー、「みんなの銀行」のバンキングシステムを外販
IT関連
2022-11-10 05:39
TikTokが10代に与える悪影響について米国各州の司法長官団が調査を行うと発表
IT関連
2022-03-07 17:15
チーフコミュニティオフィサーはいまやCMOとも言えるだろう
その他
2021-03-19 12:23
「人となりが分かる」「機材配置の参考になる」──Cygames社員の“デスク周り”を公開した求人ページが話題に
企業・業界動向
2021-05-19 17:41
「OK Google」と呼びかけて駐車料金の支払いが可能に、米国400以上の都市の駐車場で
IT関連
2022-03-12 13:10
大塚商会が決算発表–「大戦略II」で今後の成長を継続
IT関連
2022-02-03 13:19
「Chrome」、7件の脆弱性を修正–うち4件は「重要」
IT関連
2022-06-16 12:52
「父が“反韓系YouTuber”にハマった」 息子の苦悩と打開策 (1/2 ページ)
くわしく
2021-04-28 09:14
契約業務・管理クラウド「Hubble」、「GPT-4」活用で契約書の管理業務を自動化
IT関連
2024-04-04 10:35
インテル、第13世代「Core」発表–性能が最大41%向上
IT関連
2022-09-29 22:18
「Windows 11」で廃止されるアプリや機能–「Cortana」も姿を消すことに
IT関連
2021-06-25 07:39
ランサムウェア攻撃の変遷–傾向と背景
IT関連
2022-06-09 02:41
「われわれが保護しているのはコンピューターでなく社会」–ウィズセキュアのヒッポネン氏
IT関連
2023-05-31 10:51
「刀剣乱舞無双」SwitchとPCで発売へ 刀剣男士が無双するアクションゲーム
くらテク
2021-08-12 22:45