セキュリティゲートウェイ「ACCESSGUARDIAN」に脆弱性 - 修正プログラムが公開
キヤノンITソリューションズが販売するウェブセキュリティゲートウェイ「ACCESSGUARDIAN」において、クロスサイトスクリプティングの脆弱性が見つかった。
脆弱性が明らかになったのは、「同Version 3.0.14」や「同Version 3.5.6」を含む以前のバージョン。認証処理にクロスサイトスクリプティングの脆弱性が含まれており、攻撃を受けた場合、利用者のブラウザ上でスクリプトが実行されるおそれがある。
同社では脆弱性を解消した修正プログラム「同Version 3.0.16」「同Version 3.5.9」を公開。アップデートを呼びかけており、専用モジュールなど導入している利用者にはサポートへ相談するようアナウンスしている。
脆弱性情報を掲載しているJVNによれば、同脆弱性はグローバルセキュリティエキスパートの柏崎央士氏が情報処理推進機構(IPA)が報告、JPCERTコーディネーションセンターが調整を行ったという。
キヤノンITソリューションズ
http://canon-its.jp/
(Security NEXT - 2009/10/20 )
ツイート
PR
関連記事
「MS Edge」にセキュリティアップデート - 脆弱性2件を解消
「RICOH Streamline NX PC Client」に深刻な脆弱性 - アップデートで修正
Perl向け暗号ライブラリ「CryptX」に複数脆弱性
監視ソフト「IBM Tivoli Monitoring」にRCE脆弱性 - 早急に更新を
掲示板ツール「vBulletin」に深刻な脆弱性 - 実証コードや悪用も
ZohoのExchange監視ツールに深刻な脆弱性 - アップデートを
「Wazuh」や「Windows WEBDAV」の脆弱性悪用に注意
「Firefox」に脆弱性、アップデートを公開 - 「クリティカル」との評価も
「Adobe Commerce」に緊急対応必要な脆弱性 - 「Magento」も注意
Adobe、複数製品にアップデート - 250件以上の脆弱性を解消