Vulnerability– category –
-
Vulnerability
アカウントテイクオーバー(ATO)攻撃とは?認証を突破する手口と企業が取るべき対策をわかりやすく解説
「社員アカウントが知らない間にログインされていた」「管理者権限が第三者に乗っ取られ、顧客データが漏洩した」。 アカウントテイクオーバー(ATO: Account Takeover)とは、正規ユーザーのログイン情報を何らかの手段で入手した攻撃者が、そのアカウン... -
Vulnerability
サイドチャネル攻撃とは?タイミング攻撃・SpectreとMeltdownで狙われる仕組みと現実的な防御策
サイドチャネル攻撃(Side-Channel Attack)という言葉を耳にしたことはあるでしょうか。「ソースコードの欠陥ではなく、処理中の物理的な"漏れ"を突く攻撃」と言うと難しく聞こえるかもしれません。しかし2018年に公表されたSpectreとMeltdownをきっかけ... -
Vulnerability
HTTPパラメータ汚染(HPP)とは?同名パラメータを悪用した攻撃の仕組みと対策をわかりやすく解説
Webアプリケーションへの攻撃手法の多くは「入力値を悪用する」という点で共通しています。その中でも開発者や情シス担当者が見落としがちなのが、同じ名前のパラメータを複数送りつけるという手法です。 フォーム送信やURLのクエリ文字列でパラメータを受... -
Vulnerability
コンテナエスケープとは?Dockerで特権昇格・ホスト侵害に至る攻撃手口と防御策をわかりやすく解説
「Dockerコンテナの中は安全なはずだから、万が一侵入されてもホストには影響しないだろう」——そう考えている現場エンジニアは少なくありません。しかし現実には、設定ミスや脆弱性を突かれてコンテナの「壁」を突き破り、ホストOSを乗っ取られた事例が国... -
Vulnerability
型混乱(Type Confusion)脆弱性とは?ブラウザから組み込み系まで狙われる仕組みと対策をわかりやすく解説
「Chromeのセキュリティアップデートが出るたびに、パッチノートに "Type Confusion in V8" という文字が並ぶのを見て、なんとなくスルーしていませんか?」 型混乱(Type Confusion)脆弱性は、ブラウザや組み込みシステムで繰り返し悪用される深刻なメモ... -
Vulnerability
SAML脆弱性とは?署名検証バイパス・XMLインジェクション・認証回避の仕組みと対策をわかりやすく解説
「社内のSSOにSAMLを使っているが、どんな脆弱性があるのか把握できていない」——そんな不安を持つ情シス担当者は少なくありません。 SAML(Security Assertion Markup Language)は、Okta・Azure AD・Google Workspaceといった企業向けSSOの基盤として広く... -
Vulnerability
フォーマットストリング脆弱性とは?仕組み・攻撃手口・対策をわかりやすく解説
「printfにユーザー入力をそのまま渡しているだけなのに、サーバーが乗っ取られる」——そんな話を聞いて、にわかには信じられない方もいるのではないでしょうか。 フォーマットストリング脆弱性(Format String Vulnerability)は、C/C++のprintf系関数の書... -
Vulnerability
XPathインジェクションとは?仕組み・攻撃手口・対策をわかりやすく解説
「うちはSQLデータベースじゃなくてXMLファイルで管理しているから、インジェクション攻撃は関係ない」と思っていませんか?残念ながら、それは危険な思い込みです。 XML専用のクエリ言語「XPath」を悪用するXPathインジェクションという攻撃手法がありま... -
Vulnerability
リモートコード実行(RCE)とは?攻撃者が狙う最大リスク脆弱性の仕組みと防御策
セキュリティ情報を日頃チェックしていると「〇〇製品にリモートコード実行の脆弱性が発見」というニュースを目にします。重大だとはわかっていても、「具体的に何が起きるのか」「自社のシステムにどう影響するか」が掴みにくいという声をよく聞きます。 ... -
Vulnerability
Webシェルとは?攻撃者が設置する遠隔操作ツールの仕組みと検知・除去方法
あなたの管理するWebサーバーに、見覚えのないPHPファイルが置かれていたとしたら——それがWebシェルかもしれません。Webシェルは攻撃者がサーバーに設置する遠隔操作ツールで、一度設置されると何度でも自由にサーバーを操作できる状態が続きます。 ログを...