Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

セキュリティゲートウェイ「ACCESSGUARDIAN」に脆弱性 - 修正プログラムが公開

キヤノンITソリューションズが販売するウェブセキュリティゲートウェイ「ACCESSGUARDIAN」において、クロスサイトスクリプティングの脆弱性が見つかった。

脆弱性が明らかになったのは、「同Version 3.0.14」や「同Version 3.5.6」を含む以前のバージョン。認証処理にクロスサイトスクリプティングの脆弱性が含まれており、攻撃を受けた場合、利用者のブラウザ上でスクリプトが実行されるおそれがある。

同社では脆弱性を解消した修正プログラム「同Version 3.0.16」「同Version 3.5.9」を公開。アップデートを呼びかけており、専用モジュールなど導入している利用者にはサポートへ相談するようアナウンスしている。

脆弱性情報を掲載しているJVNによれば、同脆弱性はグローバルセキュリティエキスパートの柏崎央士氏が情報処理推進機構(IPA)が報告、JPCERTコーディネーションセンターが調整を行ったという。

キヤノンITソリューションズ
http://canon-its.jp/

(Security NEXT - 2009/10/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Adobe Acrobat/Reader」に深刻な脆弱性 - アップデートがリリース
WordPress向けカートプラグインにXSSの脆弱性
「Apache httpd 2.4.48」がリリース - 脆弱性8件を修正
ウェブアプリや周辺インフラにも対応する脆弱性診断サービス
「vCenter Server」脆弱性、実証コード公開済み - 5月28日ごろより探索も
複数のOSSメッセージブローカーにサービス拒否の脆弱性
「Chrome 91.0.4472.101」が公開 - ゼロデイ脆弱性に対応
「ウイルスバスター for Home Network」に3件の脆弱性
11製品にセキュリティアップデート、深刻な脆弱性も - Adobe
SAP、6月の月例パッチを公開 - 適用優先度高い脆弱性も