複数のサイボウズ製品に脆弱性--IPA発表

ZDNET Japan Staff

2013-04-15 13:00

 IPA(独立行政法人情報処理推進機構)セキュリティセンターと一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は4月15日、「複数のサイボウズ製品におけるクロスサイト・リクエスト・フォージェリの脆弱性」をJVN(Japan Vulnerability Notes)で公表したと発表した。

 これによると、サイボウズが提供する複数の製品に、クロスサイト・リクエスト・フォージェリの脆弱性が存在する。該当製品にログインした状態で細工されたURLにアクセスした場合、管理画面にアクセスするためのパスワードや、ユーザー認証のためのパスワードを変更される可能性がある。

 IPAは、開発者が提供する情報をもとに最新版にアップデートするよう呼びかけている。

 この脆弱性情報は、2012年12月27日にIPA が製品開発者自身から届出を受け、JPCERT/CCが製品開発者と調整し、4月15日に公表したもの。

 IPAが、影響を受けるシステムとして指摘したのは以下の製品。『サイボウズ Office 9.2.3 およびそれ以前』『サイボウズ Office 8.1.5 およびそれ以前』『サイボウズ メールワイズ 5.0.3 およびそれ以前』『サイボウズ メールワイズ 4.0.5 およびそれ以前』『サイボウズ デヂエ 8.0.6 およびそれ以前』。

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ZDNET Japan クイックポール

注目している大規模言語モデル(LLM)を教えてください

NEWSLETTERS

エンタープライズ・コンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]