Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

セキュリティゲートウェイ「ACCESSGUARDIAN」に脆弱性 – 修正プログラムが公開

キヤノンITソリューションズが販売するウェブセキュリティゲートウェイ「ACCESSGUARDIAN」において、クロスサイトスクリプティングの脆弱性が見つかった。

脆弱性が明らかになったのは、「同Version 3.0.14」や「同Version 3.5.6」を含む以前のバージョン。認証処理にクロスサイトスクリプティングの脆弱性が含まれており、攻撃を受けた場合、利用者のブラウザ上でスクリプトが実行されるおそれがある。

同社では脆弱性を解消した修正プログラム「同Version 3.0.16」「同Version 3.5.9」を公開。アップデートを呼びかけており、専用モジュールなど導入している利用者にはサポートへ相談するようアナウンスしている。

脆弱性情報を掲載しているJVNによれば、同脆弱性はグローバルセキュリティエキスパートの柏崎央士氏が情報処理推進機構(IPA)が報告、JPCERTコーディネーションセンターが調整を行ったという。

キヤノンITソリューションズ
http://canon-its.jp/

(Security NEXT - 2009/10/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

Android版ブラウザ「iLunascape」に脆弱性 - 最新版にアップデートを
Macのパスワード平文問題、アップデート後に手動作業が必要
PHPのCGIモードに対する脆弱性攻撃、6日ごろより発生中 - 不特定多数に対してリモートから
一部ロジテック製ルータに外部から接続IDやパスワードが取得される脆弱性
Apple、Leopard向けにセキュリティアップデートと「Flashback」の駆除ツール
当初発表から一転、「CS 5.x」向けアップデートを準備 - Adobe
Adobe製グラフィックソフトに脆弱性 - 「CS 6」へのアップグレードを推奨
Apple、36件の脆弱性を修正したセキュリティアップデートを公開
Apple、脆弱性を修正した「Safari 5.1.7」を公開 - 古いFlash Playerの無効化も
「Shockwave Player」に深刻な脆弱性、アップデートが公開