ウィズセキュアとMend.io、アプリケーションセキュリティプラットフォームの脆弱性に対処

今回は「ウィズセキュアとMend.io、アプリケーションセキュリティプラットフォームの脆弱性に対処」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 フィンランドを拠点とするWithSecureは現地時間9月5日、Mend.ioのアプリケーションセキュリティプラットフォームにおいて発見された脆弱(ぜいじゃく)性について、セキュリティアドバイザーを発行した。

 Mend.ioは、ソフトウェア開発者がコードライブラリーに発見された脆弱性やセキュリティ問題を特定し、修正するためのサポートを提供するプラットフォーム。Fortune 100の25%を含む1000社以上の企業を顧客に抱えている。

 同脆弱性は、WithSecureが5月にMend.ioのSecurity Assertion Markup Language(SAML)ログインオプションで発見したもの。Mend.ioのユーザーが攻撃者として行動しようとする場合、脆弱なSAML実装を使用し、ターゲットから有効な電子メールアドレスを推測またはその他の方法で取得することで、同じSaaS環境にある他のMend.ioユーザーのサブセットのデータにアクセスできる可能性があった。Mend.ioには多数のSaaS環境があり、多くの顧客が隔離された環境にあるという。

 Mend.ioのアカウントに含まれるデータは企業によって異なるが、アプリケーションセキュリティプラットフォームとして使用されていることから、攻撃者は、Mend.ioのデータから特定できる脆弱なソフトウェアに対して標的型攻撃を計画するため、情報を利用する可能性があるとWithSecureは説明する。

 WithSecureは、Mend.ioと連絡を取っており、両社は修正のために協力体制を構築。パッチを同プラットフォームに実装済みだという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
諜報機関のAI利用、その有効性と倫理の議論–英GCHQの取り組みにみる
IT関連
2021-03-10 10:37
Clubhouseで注目度が上がる「音声」を技術的に見る 説得力のある声を伝えるために知っておくべきこと (1/2 ページ)
イラスト・デザイン
2021-03-05 15:16
LegalOn Technologies米国子会社、契約レビューソフトを現地でベータ提供
IT関連
2023-02-23 18:51
デジタル庁、日本オラクルを「ガバメントクラウド」のサービス提供事業者に選定
IT関連
2022-10-08 09:57
飲食料品ECのAoyamaLabが法人専用のデジタルギフトサービス「リモート手土産」を開始
ネットサービス
2021-03-18 02:07
Terraformをフォークした「OpenTofu 1.6」、早くも正式版が登場
DevOps
2024-01-12 15:02
7万人以上のITエンジニア調査、好きな言語は「Rust」/期限の制約なく無料で使えるクラウド/C++の後継目指す「Carbon Language」ほか、2022年7月の人気記事
編集後記
2022-08-05 14:15
KDDIの大規模通信障害、影響は最大3915万回線–事象が重なり復旧に遅れ
IT関連
2022-07-05 23:38
フードメディアの事業拡大のため仏ソーシャルネットワークChefclubが約17.8億円調達
ネットサービス
2021-01-31 23:54
Cloudflare WorkersがWebAssemblyでWASIをサポート。WebAssemblyはクロスプラットフォーム対応が当前の世界に
Cloudflare
2022-07-11 05:38
デジタル改革関連6法案が成立 押印の廃止やデジタル庁設置など
IT関連
2021-05-14 04:52
暗号資産領域スタートアップ「日本暗号資産市場」が4000万円を調達、一般向けERC20普及目指す
フィンテック
2021-01-16 19:06
日本企業のCIOの78%、「ITの価値を経営陣に示せていない」と認識
IT関連
2024-10-23 06:40
IFSジャパン、ビジネス拡大に向け国内の事業戦略
IT関連
2023-04-15 15:11