サイボウズの複数製品にバッファオーバーフローの脆弱性
サイボウズが提供する複数のグループウェア製品に脆弱性が含まれていることがわかった。同社やセキュリティ機関がアップデートを呼びかけている。
脆弱性が見つかったのは、「サイボウズOffice」「サイボウズメールワイズ」「サイボウズデヂエ」の3製品。メールの送受信機能にバッファオーバーフローの脆弱性「CVE-2014-5314」が存在し、悪用されるとサービス拒否が発生したり、任意のコードを実行されるおそれがある。
オンライン上で提供しているサービスについては、すでに修正を終えているほか、パッケージ版についてはバージョンアップするよう同社では呼びかけている。
今回の脆弱性は、グリーの千田雅明氏がサイボウズへ報告。利用者へ周知するためにサイボウズが情報処理推進機構(IPA)へ届け、JPCERTコーディネーションセンターが調整を行った。
(Security NEXT - 2014/11/12 )
ツイート
PR
関連記事
「NGINX JavaScript」に深刻な脆弱性 - 修正版が公開
「Movable Type」に権限なくアップデートできる脆弱性
推論サーバ「NVIDIA Triton Inference Server」に複数脆弱性
「Firefox 151」がリリース - 脆弱性31件に対応
「Drupal」が緊急更新を予定 - 数時間で脆弱性悪用の可能性
F5が四半期アドバイザリ、「BIG-IP」関連に多数脆弱性
LLMアプリ開発基盤「Dify」に複数のクリティカル脆弱性
「Apache Flink」にコードインジェクションの脆弱性 - 重要度「クリティカル」
「MongoDB」に深刻な脆弱性 - 早急な対応を強く推奨
WPS Office旧脆弱性、2020年以降の製品などにも影響
