[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[upki-fed:01511] 【注意喚起】Jettyの脆弱性について(2022/7/5付アドバイザリ)



IdP運用担当者 各位
学認情報交換ML参加者 各位

国立情報学研究所 学認事務局です。
平素より学認の運営にご協力を賜り,ありがとうございます。

Jettyプロジェクトより、3件の脆弱性(CVE-2022-2191, CVE-2022-2047,
CVE-2022-2048)に関するアナウンスが公開されています。

本脆弱性の対象となるバージョンは次の通りです。
該当するバージョンをお使いの場合はご注意ください。

 - Jetty 9.4.0 - 9.4.46のバージョン
 - Jetty 10.0.0 - 10.0.9のバージョン

以下のサイトなどで情報をご確認いただき、すみやかにアップデートを実施し
ていただくことをお勧めいたします。

(Jettyプロジェクト)
https://www.eclipse.org/jetty/security-reports.html
https://github.com/eclipse/jetty.project/security/advisories/GHSA-8mpp-f3f7-xc28
https://github.com/eclipse/jetty.project/security/advisories/GHSA-cj7v-27pg-wf7q
https://github.com/eclipse/jetty.project/security/advisories/GHSA-wgmr-mf83-7x4j

===============================================
国立情報学研究所 学術基盤課 総括・連携基盤チーム(認証担当)
お問い合わせフォーム:https://www.gakunin.jp/contact
===============================================