ウィズセキュアとMend.io、アプリケーションセキュリティプラットフォームの脆弱性に対処

今回は「ウィズセキュアとMend.io、アプリケーションセキュリティプラットフォームの脆弱性に対処」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 フィンランドを拠点とするWithSecureは現地時間9月5日、Mend.ioのアプリケーションセキュリティプラットフォームにおいて発見された脆弱(ぜいじゃく)性について、セキュリティアドバイザーを発行した。

 Mend.ioは、ソフトウェア開発者がコードライブラリーに発見された脆弱性やセキュリティ問題を特定し、修正するためのサポートを提供するプラットフォーム。Fortune 100の25%を含む1000社以上の企業を顧客に抱えている。

 同脆弱性は、WithSecureが5月にMend.ioのSecurity Assertion Markup Language(SAML)ログインオプションで発見したもの。Mend.ioのユーザーが攻撃者として行動しようとする場合、脆弱なSAML実装を使用し、ターゲットから有効な電子メールアドレスを推測またはその他の方法で取得することで、同じSaaS環境にある他のMend.ioユーザーのサブセットのデータにアクセスできる可能性があった。Mend.ioには多数のSaaS環境があり、多くの顧客が隔離された環境にあるという。

 Mend.ioのアカウントに含まれるデータは企業によって異なるが、アプリケーションセキュリティプラットフォームとして使用されていることから、攻撃者は、Mend.ioのデータから特定できる脆弱なソフトウェアに対して標的型攻撃を計画するため、情報を利用する可能性があるとWithSecureは説明する。

 WithSecureは、Mend.ioと連絡を取っており、両社は修正のために協力体制を構築。パッチを同プラットフォームに実装済みだという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
[速報]BigQueryが非構造化データのサポートを発表。これで構造化データ(RDB)、半構造化データ(JSON)、非構造化データをサポート。Google Cloud Next '22
Google
2022-10-12 06:13
印ウィプロ、今後3年でAIに約1400億円を投資へ
IT関連
2023-07-14 06:19
インテル、オレゴン州の製造施設「D1X」を拡大–ロードマップ前倒しに弾み
IT関連
2022-04-13 03:41
[速報]マイクロソフト、「Bing Chat」を「Copilot」にリブランディング。Copilot公式サイトも公開し全ブラウザで利用可能に。Ignite 2023
Microsoft
2023-11-16 19:25
プロスケーターのロブ・ディアデックらセレブが支援する向知性スナック食品会社Mindright
フードテック
2021-03-10 14:46
三菱電機のFA事業におけるCRMの世界展開の方法
IT関連
2023-10-12 20:17
「Regolith Desktop」レビュー–タイル型ウィンドウマネージャーを試したい人に最適
IT関連
2025-03-21 21:32
「AIサービスを導入していない」は85%–LegalForce調査
IT関連
2022-07-12 15:12
デジタルアーツ、IDaaSにSAML非対応環境のSSOを可能にする新機能
IT関連
2025-01-26 10:01
「AWS IoT FleetWise」サービスの一般提供が開始–欧米の一部リージョンで
IT関連
2022-09-30 02:32
リモートかハイブリッドの勤務を続ける企業は71%–働き方のトレンド調査
IT関連
2022-07-07 18:46
最終回:ブロックチェーン活用の今後–NFT×B2B、ESG、Web3
IT関連
2023-02-02 13:42
体外受精治療の支払いを予測しやすくする英GaiaがAtomico主導のシリーズAで約23億円調達
IT関連
2022-02-16 09:18
三井住友海上、顧客一人ひとりへの提案力強化で全社データ基盤を構築
IT関連
2021-06-18 10:16