ウィズセキュアとMend.io、アプリケーションセキュリティプラットフォームの脆弱性に対処

今回は「ウィズセキュアとMend.io、アプリケーションセキュリティプラットフォームの脆弱性に対処」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 フィンランドを拠点とするWithSecureは現地時間9月5日、Mend.ioのアプリケーションセキュリティプラットフォームにおいて発見された脆弱(ぜいじゃく)性について、セキュリティアドバイザーを発行した。

 Mend.ioは、ソフトウェア開発者がコードライブラリーに発見された脆弱性やセキュリティ問題を特定し、修正するためのサポートを提供するプラットフォーム。Fortune 100の25%を含む1000社以上の企業を顧客に抱えている。

 同脆弱性は、WithSecureが5月にMend.ioのSecurity Assertion Markup Language(SAML)ログインオプションで発見したもの。Mend.ioのユーザーが攻撃者として行動しようとする場合、脆弱なSAML実装を使用し、ターゲットから有効な電子メールアドレスを推測またはその他の方法で取得することで、同じSaaS環境にある他のMend.ioユーザーのサブセットのデータにアクセスできる可能性があった。Mend.ioには多数のSaaS環境があり、多くの顧客が隔離された環境にあるという。

 Mend.ioのアカウントに含まれるデータは企業によって異なるが、アプリケーションセキュリティプラットフォームとして使用されていることから、攻撃者は、Mend.ioのデータから特定できる脆弱なソフトウェアに対して標的型攻撃を計画するため、情報を利用する可能性があるとWithSecureは説明する。

 WithSecureは、Mend.ioと連絡を取っており、両社は修正のために協力体制を構築。パッチを同プラットフォームに実装済みだという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ビデオ会議ソフトmmhmmが夏に向かって大量の新機能を発表
ネットサービス
2021-05-30 21:24
拡大し続ける脅威からオペレーショナルテクノロジー(OT)を守る
IT関連
2022-12-09 04:11
半導体製造「弘芯」の巨大詐欺が中国で話題に
IT関連
2021-02-26 14:50
パイロットテスト成功を受けWalmartがTikTokでライブ買い物イベント第2弾実施へ
ネットサービス
2021-03-11 01:39
VR演劇「僕はまだ死んでない」 演劇とは何かに挑んだ意欲作
IT関連
2021-03-13 01:07
キユーソーサービス、業務効率化ツールで属人的な案件管理から脱却
IT関連
2024-11-14 10:22
AWS、アプリケーション内できめ細かなアクセス制御を実現するポリシー言語「Ceder」と認可エンジンをオープンソースで公開
AWS
2023-05-15 12:29
IBM、プロセスマイニングのmyInvenioを買収へ
IT関連
2021-04-16 03:50
ベネッセスタイルケア、保育園62拠点にITシステム導入–現場のスタッフがけん引
IT関連
2022-08-04 14:00
関西学院大学と日本IBMが授業と同内容の「AI活用人材育成プログラム VL版」を企業・自治体・大学に提供開始
EdTech
2021-04-29 17:13
ラスクルとダンボールワンがアカウント提携を開始、印刷・集客から梱包材購入までをスムーズに
ネットサービス
2021-05-11 03:50
どこが勝ち抜く? 携帯3社の“2980円競争” 各社の新料金プランを比較 (1/2 ページ)
くわしく
2021-01-29 20:01
りそな銀行、AI自動音声対話システムを導入–オペレーターの工数削減に尽力
IT関連
2023-02-25 06:30
「歩くとギガがたまる」携帯料金オプション、日本通信が提供 6万歩で1GB
企業・業界動向
2021-06-23 12:35