ウィズセキュアとMend.io、アプリケーションセキュリティプラットフォームの脆弱性に対処

今回は「ウィズセキュアとMend.io、アプリケーションセキュリティプラットフォームの脆弱性に対処」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 フィンランドを拠点とするWithSecureは現地時間9月5日、Mend.ioのアプリケーションセキュリティプラットフォームにおいて発見された脆弱(ぜいじゃく)性について、セキュリティアドバイザーを発行した。

 Mend.ioは、ソフトウェア開発者がコードライブラリーに発見された脆弱性やセキュリティ問題を特定し、修正するためのサポートを提供するプラットフォーム。Fortune 100の25%を含む1000社以上の企業を顧客に抱えている。

 同脆弱性は、WithSecureが5月にMend.ioのSecurity Assertion Markup Language(SAML)ログインオプションで発見したもの。Mend.ioのユーザーが攻撃者として行動しようとする場合、脆弱なSAML実装を使用し、ターゲットから有効な電子メールアドレスを推測またはその他の方法で取得することで、同じSaaS環境にある他のMend.ioユーザーのサブセットのデータにアクセスできる可能性があった。Mend.ioには多数のSaaS環境があり、多くの顧客が隔離された環境にあるという。

 Mend.ioのアカウントに含まれるデータは企業によって異なるが、アプリケーションセキュリティプラットフォームとして使用されていることから、攻撃者は、Mend.ioのデータから特定できる脆弱なソフトウェアに対して標的型攻撃を計画するため、情報を利用する可能性があるとWithSecureは説明する。

 WithSecureは、Mend.ioと連絡を取っており、両社は修正のために協力体制を構築。パッチを同プラットフォームに実装済みだという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
炭素排出量・ESG管理のB2BプラットフォームのドイツPlan Aが約3.3億円調達
EnviroTech
2021-03-12 16:32
「Raspberry Pi」がさらに便利に–有用な機能を追加するアクセサリー3選
IT関連
2023-01-26 17:41
米政府機関、ブラックベリー製品の脆弱性で注意喚起
IT関連
2021-08-18 01:33
「ハングリー精神と謙虚さ」を持って顧客を支援–ServiceNowが取り組むビジネス課題
IT関連
2023-05-19 04:39
最高2500円のカプセルトイも バンダイが新型自販機で「プレミアムガシャポン」展開 第1弾は「鬼滅の刃」
くらテク
2021-01-16 08:34
「Windows 11 2022 Update」、パスワード関連のセキュリティが強化
IT関連
2022-09-29 00:56
アカマイ、東京オフィスを八重洲に移転–コーポレートカラーで空間彩る
IT関連
2024-03-03 01:48
USJ「スーパー・ニンテンドー・ワールド」開業延期 緊急事態宣言受け
くらテク
2021-01-16 02:17
COCOA、“多重下請け構造”解消へ 最新API対応も「重要なテーマ」
社会とIT
2021-03-17 05:40
ハッカー集団のFancy BearやGhostwriterがウクライナを攻撃–グーグルが警告
IT関連
2022-03-10 11:11
TwitterがAPI刷新のテコ入れためにAPI統合化プラットフォームReshuffleを買収
ネットサービス
2021-03-25 15:51
NTT Com、クラウド型教育基盤「まなびポケット」で心の不調を把握する新機能
IT関連
2024-04-06 06:03
ファーウェイが米商務省による「安全保障上の脅威」指定をめぐり提訴
ハードウェア
2021-02-12 11:30
「Linux」を平均的なユーザーにも使いやすく–パッケージマネージャー「Flatpak」「Snap」
IT関連
2022-10-07 19:26