Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

サイボウズの複数製品に脆弱性 - 登録済み携帯電話になりすまされるおそれ

サイボウズの複数製品に個人情報漏洩など発生するおそれがある脆弱性が見つかった。情報処理推進機構(IPA)では、脆弱性が与える影響が大きいとして注意喚起を行った。

同社のグループウェア「サイボウズOffice 7 ケータイ」や「サイボウズ ドットセールス」に「なりすまし」の脆弱性が判明したもの。同社が4月15日に同機構やJPCERTコーディネーションセンターへ脆弱性を届けた。

脆弱性により、第三者がアクセスを許可している登録済みの携帯電話へなりすまし、認証を回避されるため、脆弱性が悪用されると個人情報が漏洩したり、情報が不正に書き換えられるおそれがある。

サイボウズでは、脆弱性を解消した最新版「サイボウズ Office 8」へアップデートするか、同社では接続できるIPアドレスを制限するなど、回避策を実施するよう呼びかけている。

(Security NEXT - 2010/04/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Exchange Server」に脆弱性 - すでに悪用を確認、パッチは準備中
Linuxカーネルにローカル権限昇格の脆弱性「Fragnesia」
Hitachi Vantaraのデータ統合分析基盤「Pentaho」に深刻な脆弱性
「VMware Fusion」に権限昇格の脆弱性 - 修正版を公開
「Chrome」で脆弱性79件を修正 - 14件が「クリティカル」
「Cisco Catalyst SD-WAN」に脆弱性、悪用も - 証跡保全と侵害調査を
SAP、5月の定例アップデート15件を公開 - 2件は「クリティカル」
ウェブサーバ「nginx」に複数脆弱性 - 「クリティカル」も
Adobe、「Adobe Commerce」など10製品に向けてアップデート
「FortiOS」にFortinet製ネットワーク機器から悪用可能な脆弱性