ITちゃんねる

仕事に役立つIT関連の最新ニュース

Windowsで動くプログラミング言語に脆弱性、引数の扱い方の穴を突いて攻撃

Windowsで動くプログラミング言語に脆弱性、引数の扱い方の穴を突いて攻撃

CERT Coordination Center (CERT/CC, Carnegie Mellon University)は4月10日(米国時間)、「VU#123335 – Multiple programming languages fail to escape arguments properly in Microsoft Windows」において、Windows上で動作する複数のプログラミング言語から引数を適切にエスケープしない脆弱性を発見したと報じた。この脆弱性はアプリケーションのコマンドインジェクションにつながるとして注意を呼びかけている。