ハッシュ関数使用のWebアプリに脆弱性、MSの緊急パッチ適用を(JVN) | ScanNetSecurity
2026.04.25(土)

ハッシュ関数使用のWebアプリに脆弱性、MSの緊急パッチ適用を(JVN)

IPA/ISECおよびJPCERT/CCは、ハッシュ関数を使用している複数のWebアプリケーションにDoSの脆弱性が存在するとJVNで発表した。

脆弱性と脅威 セキュリティホール・脆弱性
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は12月22日、ハッシュ関数を使用している複数のWebアプリケーションにDoSの脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。これは、日本マイクロソフトが12月30日に緊急公開した「MS11-100:.NET Framework の脆弱性により、特権が昇格される(2638420)」を受けたもの。

複数のWebアプリケーションフレームワークで使用されているハッシュ関数の実装には、ハッシュテーブルへのデータ追加処理に問題があり、DoSの脆弱性が存在する。この脆弱性が悪用されると、同一のハッシュ値となるリクエストを大量に受信することで、DoS攻撃を受ける可能性がある。JVNでは、開発者が提供する情報をもとに、最新版へアップデートするよう呼びかけている。また、対象となる製品は複数存在するため、詳しくは開発者が提供する情報を確認して欲しいとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. IPA が SCS評価制度の詳細を公表

    IPA が SCS評価制度の詳細を公表

  2. 医療システム開発企業のコーポレートサイトで SSL 証明書が有効期限切れ

    医療システム開発企業のコーポレートサイトで SSL 証明書が有効期限切れ

  3. 受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存

    受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存

  4. 村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

    村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

  5. デジタル庁「政府情報システムにおける脅威の検知・対応のためのログ取得・分析導入ガイドブック」に NTTデータ先端の技術者がレビュー協力

    デジタル庁「政府情報システムにおける脅威の検知・対応のためのログ取得・分析導入ガイドブック」に NTTデータ先端の技術者がレビュー協力

ランキングをもっと見る
PageTop