Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

エフセキュアのサイトにクロスサイトスクリプティングの脆弱性 - 現在は解消

エフセキュアが提供する一部サイトに、クロスサイトスクリプティングの脆弱性が含まれていたことがわかった。本社であるF-SecureのウェブサイトにもXSSの脆弱性が発覚し、修正を実施している。

脆弱性が判明したのは同社ブログ「blog.f-secure.jp」。同ブログを管理している尾崎理沙氏によれば、同ブログ固有の問題ではなく、ブログで利用しているライブドアのCMSサービスに脆弱性が含まれていたのが原因だという。

2010年1月に情報処理推進機構(IPA)より連絡があり脆弱性が判明。その後ライブドアが対応にあたり、6月21日に修正が完了したとの報告を受けたとしている。同社では今回の脆弱性が原因の被害報告は受けていないが、引き続き調査を行う方針。

一方、F-Secure本社が運営する「f-secure.com」の一部ページにもXSSの脆弱性が判明し、修正が実施されている。

(Security NEXT - 2010/06/21 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

NECの複数ルータ製品に脆弱性 - アップデートがリリース
Pepperl+FuchsやComtrolの制御機器に脆弱性 - ファームウェアの更新を
ルータなどで広く利用されるDNSに脆弱性「DNSpooq」が判明
「Chrome 88.0.4324.96」で36件のセキュ修正 - 深刻な脆弱性も
Oracle、「Java SE」の脆弱性1件を修正
「Java SE」のアップデートが公開、脆弱性8件を解消
Oracle、四半期ごと定例アップデートを公開 - 脆弱性202件に対応
小規模向けの一部Cisco製ルータに深刻な脆弱性 - 更新予定なく利用中止を
医療機関向けデータ管理システムの旧版に深刻な脆弱性
SonicWall製セキュリティアプライアンスに脆弱性