掲載日時: 2009-02-13 11:11

マイクロソフトの検索プラットフォーム「FAST ESP」にクロスサイトスクリプティングの脆弱性

JPCERT/CCは、マイクロソフトの検索プラットフォーム「FAST ESP」に、クロスサイトスクリプティングの脆弱性が存在すると公表した。ユーザーのウェブブラウザ上で任意のスクリプトを実行される可能性がある。

著者 : 吉澤亨史

URL : https://japan.zdnet.com/article/20388111/

 有限責任中間法人JPCERTコーディネーションセンター(JPCERT/CC)は2月10日、マイクロソフトが提供する検索プラットフォーム「FAST ESP」に、クロスサイトスクリプティングの脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で公表した。

 FAST ESPは、情報を一元管理し、検索可能にするためのソフトウェア。バージョン5.1.5およびそれ以前に、クロスサイトスクリプティングを実行される脆弱性が確認された。この問題が悪用されると、遠隔地の第三者によって、ユーザーのウェブブラウザ上で任意のスクリプトを実行される可能性がある。

 ファストでは、この脆弱性を解消するアップデートを提供している。カスタマーサポートへ連絡の上、最新バージョンを入手してアップデートするよう呼びかけている。

 なお、JVNではこの脆弱性の危険度について、以下のように分析している。

ZDNET Japanは、Ziff Davisからのライセンスに基づき株式会社4Xが運営しています。
ZDNET Japan is operated by 4X Corp under license from Ziff Davis.

Copyright © 2026 4X Corp, Inc. All rights reserved. No reproduction or republication without written permission.