脅威動向  2026-07-07(火)配信

IBM WebSphere Application ServerのHTTPリクエストスマグリング脆弱性

脆弱性
📰 過去報告:7/2
IBM WebSphere Application ServerおよびLibertyにおいて、HTTPリクエストスマグリングの脆弱性が確認された。この脆弱性は、HTTPリクエストの解釈における不整合を悪用するものであり、攻撃者が不正なリクエストを送信することで、セキュリティ制限を回避したり、他のユーザーのセッションを乗っ取ったりすることが可能となる。CVSSスコアは9.8(Critical)であり、ネットワーク経由で認証なしに悪用可能なため、極めて危険な状態にある。
7/2に報告されたIBM製品の脆弱性に続き、WebSphere Application Serverでも深刻な脆弱性が公表されました。同社製品を運用している環境では、速やかな対策の実施が推奨されます。
対象ソフト
企業向けの大規模なJavaアプリケーション実行基盤であり、Webシステムのバックエンドとして広く利用されているミドルウェア製品。
影響
攻撃成功時、不正なリクエストの混入により、セキュリティ制限の回避、セッション情報の窃取、または意図しないデータの操作やアクセスが行われる可能性がある。
対応策
JVN DBを参照し、ベンダーから提供されている修正済みの最新バージョンへ速やかにアップデートすること。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →