各種ソフトウェアパッケージのXML欠陥を狙った攻撃用プログラムがリリース | ScanNetSecurity
2026.04.19(日)

各種ソフトウェアパッケージのXML欠陥を狙った攻撃用プログラムがリリース

 アイ・ディフェンス・ジャパンからの情報によると、多くのXMLインプリメンテーションに存在する欠陥を狙った攻撃用プログラムが一般公開された。さまざまなプログラムのXMLインターフェイスで、リモート攻撃が可能なDoS関連の問題が発見されている。攻撃者は、不正にフ

国際 海外情報
 アイ・ディフェンス・ジャパンからの情報によると、多くのXMLインプリメンテーションに存在する欠陥を狙った攻撃用プログラムが一般公開された。さまざまなプログラムのXMLインターフェイスで、リモート攻撃が可能なDoS関連の問題が発見されている。攻撃者は、不正にフォーマットされたXMLメッセージを送ることにより、この問題を悪用できるようになる。この攻撃によって、アプリケーションにループが発生しする結果、利用可能なCPUリソースが使い果たされてしまう。


※この情報はアイ・ディフェンス・ジャパン
 ( http://www.idefense.co.jp/ )より提供いただいております。
 アイディフェンス社の iAlert サービスについて
 http://shop.vagabond.co.jp/p-alt01.shtml
 情報の内容は以下の時点におけるものです
 【19:28 GMT、12、18、2002】

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 寄附金 Web 申請クラウドサービス「Academic Support Navi」へ不正アクセス、「個人データの漏えいが生じたおそれがある事態」として受け止め

    寄附金 Web 申請クラウドサービス「Academic Support Navi」へ不正アクセス、「個人データの漏えいが生じたおそれがある事態」として受け止め

  2. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

    クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

  3. 不正アクセスの被害原因は「ID、パスワード管理の不備」が最多に ~ 2025年「コンピュータウイルス・不正アクセスの届出状況」

    不正アクセスの被害原因は「ID、パスワード管理の不備」が最多に ~ 2025年「コンピュータウイルス・不正アクセスの届出状況」

  4. 「FNJPNews」が改ざん被害、Google reCAPTCHA を模した偽のポップアップが表示される状態に

    「FNJPNews」が改ざん被害、Google reCAPTCHA を模した偽のポップアップが表示される状態に

  5. マイナビが利用するクラウドサービスへの不正アクセス、一般ユーザー74,224件の個人情報が流出した可能性

    マイナビが利用するクラウドサービスへの不正アクセス、一般ユーザー74,224件の個人情報が流出した可能性

ランキングをもっと見る
PageTop