Scutum活用ブログ

過去のお知らせ

glibcの脆弱性対策について(CVE-2015-7547)

glibcの脆弱性対策について(CVE-2015-7547)

本脆弱性は、お客様のアプリケーションから悪意のあるDNSサーバへの名前解決クエリが発生する場合、
問題の影響を受ける可能性があるものとなります。

そのため、攻撃はWAFを経由する通信ではないこと(http(s)の通信ではない)、
またアプリケーションから何がトリガーとなって、このような通信が発生するかは不明なため、
WAFで防ぐことのできる脆弱性ではありません。

※Scutum自体は、本脆弱性の影響を受けることがないことは確認しております。