脆弱性診断自動化ツール「AeyeScan」アップデート、Apache Struts2 の脆弱性のスキャンルールを追加 | ScanNetSecurity
2026.06.04(木)

脆弱性診断自動化ツール「AeyeScan」アップデート、Apache Struts2 の脆弱性のスキャンルールを追加

 株式会社エーアイセキュリティラボは12月23日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

製品・サービス・業界動向 新製品・新サービス

 株式会社エーアイセキュリティラボは12月23日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

 「AeyeScan」は、AIとRPA(Robotic Process Automation)を活用したSaaS型Webアプリケーション脆弱性診断ツールで、診断結果は画面キャプチャ付きの画面遷移図で可視化するだけでなく、日本語レポートで提供される。

 今回のアップデートでは、下記の機能追加・変更と修正・改善を行っている。

機能追加・変更
・「Apache Struts2の脆弱性(S2-066)」のスキャンルール追加
・【スキャン詳細>スキャン対象API一覧】項目の右端鉛筆アイコンにてAPIスキャンのリクエスト情報の編集機能追加

その他修正・改善
・フォーム入力値変更・再巡回時にワードリストに数万件指定すると登録できない問題を修正
・通常ログイン設定が複数件登録されている場合に、スキャン情報詳細取得APIにて1件しか取得できない問題を修正
・クライアント証明書が必要なドメインが複数ある場合に巡回ができない問題を修正
・PDFレポートのフォントを変更
・リモートブラウザ操作時にタブを閉じれない場合がある問題を修正
・画面サイズに大きめを指定した場合にリモートブラウザでタブが表示されない問題を修正

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 「復旧は被害資産を戻すのではなく新しく構築」東山産業 ランサムウェア攻撃被害

    「復旧は被害資産を戻すのではなく新しく構築」東山産業 ランサムウェア攻撃被害

  2. 穴吹ハウジングサービスへのランサムウェア攻撃、外部に漏えいした可能性のある個人情報は 207,773 件であることを最終確認

    穴吹ハウジングサービスへのランサムウェア攻撃、外部に漏えいした可能性のある個人情報は 207,773 件であることを最終確認

  3. アイサンテクノロジー コーポレートサイトに不正アクセス、不適切なウェブページへ誘導される事象発生

    アイサンテクノロジー コーポレートサイトに不正アクセス、不適切なウェブページへ誘導される事象発生

  4. サンリオWebサイトにSQLインジェクション攻撃、会員メールアドレスが流出

    サンリオWebサイトにSQLインジェクション攻撃、会員メールアドレスが流出

  5. マネーフォワードが利用する「GitHub」の認証情報が漏えい、リポジトリがコピーされる

    マネーフォワードが利用する「GitHub」の認証情報が漏えい、リポジトリがコピーされる

ランキングをもっと見る
PageTop