「Nessus」に脆弱性…Webブラウザ上で任意のJavaScriptを実行されるおそれ

自動車 テクノロジー ネット

独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は1月24日、Tenable Network Security, Inc.が提供する「Nessus」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。CVSS v3によるBase Scoreは5.2。株式会社サイバーディフェンス研究所の岩崎徳明氏が報告した。

「Nessus」には、情報をHTMLページに出力する際の処理が原因で、格納型のXSSの脆弱性(CVE-2016-9260)が存在する。この脆弱性が悪用されると、ユーザのWebブラウザ上で任意のJavaScriptを実行される可能性がある。JVNでは、開発者が提供する情報をもとに最新版へアップデートするよう呼びかけている。

「Nessus」にWebブラウザ上で任意のJavaScriptを実行される脆弱性(JVN)

《吉澤 亨史》

【注目の記事】[PR]

ピックアップ

教えて!はじめてEV

アクセスランキング

  1. BEVを2年間所有した、“リアルな”ランニングコストを大公開
  2. ベントレーの超高級住宅、最上階は「55億円」 クルマで61階の自宅まで
  3. メルセデスベンツの万能車『ウニモグ』がキャンピングカーに! 数日間の自給自足が可能
  4. アルファロメオの新型コンパクトSUV『ジュニア』日本発売、ハイブリッド車が420万円から
  5. メルセデスの名車「190E エボ2」が復刻! 限定100台の「HWA EVO」にハンコック純正装着
ランキングをもっと見る

ブックマークランキング

  1. 茨城県内4エリアでBYDの大型EVバス「K8 2.0」が運行開始
  2. 三菱が次世代SUVを初公開、『DSTコンセプト』市販版は年内デビューへ
  3. 「やっと日本仕様が見れるのか」新世代ワーゲンバス『ID. Buzz』ついに上陸! 気になるのはサイズ?価格?
  4. 低速の自動運転遠隔サポートシステム、日本主導で国際規格が世界初制定
  5. コンチネンタル、EVモーター用の新センサー技術開発…精密な温度測定可能に
ランキングをもっと見る