秘密管理システムの重大な脆弱性が見つかる

2025-08-07
秘密管理システムの重大な脆弱性が見つかる

研究者らは、HashiCorp VaultとCyberArk Conjurにおいて、認証の回避、ポリシーチェックの回避、アカウントのなりすましを可能にする微妙な論理的な欠陥を発見しました。システムやデータへのアクセスを管理する資格情報を保管するこれらのシステムは、デジタルインフラストラクチャのバックボーンです。侵害されると、インフラストラクチャ全体が失われます。責任ある開示と修正が行われましたが、堅牢な秘密管理とアクセス制御の重要性が浮き彫りになりました。

テクノロジー