脆弱性
📰 過去報告:8/7
IBM WebSphere Application Server および Liberty Continuous Delivery に含まれる IBM SDK, Java Technology Edition の ORB コンポーネントに、外部から制御された入力の使用に関する脆弱性が存在する。悪意のある IIOP サーバーを介して、任意のクラスをロードおよびインスタンス化させられる可能性がある。本脆弱性は CVSS v3 スコアが 9.8 と極めて高く、ネットワーク経由で認証なしに悪用可能なため、重大な影響を及ぼす恐れがある。
認証不要で悪用可能な危険度の高い脆弱性の公表が続いています。該当するIBM製品を利用している環境では早急な影響確認が推奨されます。
対象ソフト
Javaベースのエンタープライズ・アプリケーションを構築・実行するためのミドルウェアであり、多くの企業の基幹システムで利用されている。
影響
攻撃者によって任意のクラスがロードおよびインスタンス化されることで、最終的にサーバー上で任意のコードが実行され、システムの制御を完全に奪われる可能性がある。