Google App Engineにセキュリティバイパスの脆弱性
この脆弱性を発表したのはセキュリティファームであるSecurity Explorationsの研究者。同脆弱性に関してGoogleに報告したものの、3週間経っても公式な返答が得られなかったなどの理由から、Fill Disclosureなど複数のサイトに公開したとしている。攻撃の手法として、Java環境へのアクセスが得られるところまでは公開されているが、そこから先は明らかにされていない。
指摘されている脆弱性が実際にアプリケーションを運用するうえでどの程度の危険性を伴うかは今のところ不明。Google App Engine for Javaを使用している場合、Googleやセキュリティファームまたは該当する機関からの発表などに注意しておきたい。