脆弱性
📰 過去報告:8/7
IBM webMethods Integration(オンプレミス版)のバージョン 10.15 および 10.11 において、信頼できないデータのデシリアライゼーション(逆シリアライズ)に起因する重大な脆弱性が存在する。この脆弱性は、外部から提供されたデータの検証が適切に行われないために発生する。認証を受けていないリモートの攻撃者が、特別に細工したデータをネットワーク経由で送信することで、対象のサーバー上で任意のコードを実行できる可能性がある。攻撃の実行に権限やユーザーの操作を必要とせず、直接的な悪用が可能なため、極めて深刻なセキュリティリスクを伴う。
8/7 報告の別事例と同様、信頼できないデータのデシリアライゼーションに起因する脆弱性です。対象製品の利用環境では早急な対応が推奨されます。
対象ソフト
webMethods Integration は、企業内の異なるアプリケーションやサービスを連携させ、ビジネスプロセスを自動化するためのミドルウェア製品である。
影響
認証されていないリモートの攻撃者により、システム上で任意のコードが実行される可能性がある。これにより、機密情報の漏洩、データの改ざん、またはシステム全体の完全な制御権奪取を招く恐れがある。