[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[upki-fed:01476] 【注意喚起】Shibboleth IdPのOIDC OPプラグインの脆弱性について(2022/1/31付アドバイザリ)



IdP運用担当者 各位
学認情報交換ML参加者 各位

国立情報学研究所 学認事務局です。
平素より学認の運営にご協力を賜り,ありがとうございます。

Shibboleth Projectより、Shibboleth IdPのOIDC OPプラグイン[1]に関するセ
キュリティアドバイザリが公開されています。

Shibboleth Identity Provider Plugin Security Advisory [31 January 2022]
https://shibboleth.net/community/advisories/secadv_20220131.txt

学認技術ガイドでは当該プラグインを利用する設定はしていませんので、学認
技術ガイドに従って構築したIdPは影響を受けません。

学認事務局ではShibboleth Project提供のShibboleth IdPのプラグイン[2]全
般に対する技術的なサポートはしておりません。各IdPにおいて、ご確認の上
適宜対応をお願いいたします。

[1] https://shibboleth.atlassian.net/wiki/spaces/IDPPLUGINS/pages/1376878976/OIDC+OP
[2] https://shibboleth.atlassian.net/wiki/spaces/IDPPLUGINS/overview

--
===============================================
国立情報学研究所 学術基盤課 総括・連携基盤チーム(認証担当)
お問い合わせフォーム:https://www.gakunin.jp/contact
===============================================