Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

サイボウズの複数製品にバッファオーバーフローの脆弱性

サイボウズが提供する複数のグループウェア製品に脆弱性が含まれていることがわかった。同社やセキュリティ機関がアップデートを呼びかけている。

脆弱性が見つかったのは、「サイボウズOffice」「サイボウズメールワイズ」「サイボウズデヂエ」の3製品。メールの送受信機能にバッファオーバーフローの脆弱性「CVE-2014-5314」が存在し、悪用されるとサービス拒否が発生したり、任意のコードを実行されるおそれがある。

オンライン上で提供しているサービスについては、すでに修正を終えているほか、パッケージ版についてはバージョンアップするよう同社では呼びかけている。

今回の脆弱性は、グリーの千田雅明氏がサイボウズへ報告。利用者へ周知するためにサイボウズが情報処理推進機構(IPA)へ届け、JPCERTコーディネーションセンターが調整を行った。

(Security NEXT - 2014/11/12 ) このエントリーをはてなブックマークに追加

PR

関連記事

Adobe10製品に脆弱性、CVSS基本値が最高値も
「FortiOS」に5件の脆弱性 - アップデートで修正
Veeamのデータ復元調整ツールに脆弱性 - 乗っ取りのおそれ
「Trend Micro Apex One」に7件の脆弱性 - アップデートで修正
機械学習ライブラリ「PyTorch」の分散RPCフレームワークに深刻な脆弱性
複数脆弱性に対処したGPUのアップデートをリリース - NVIDIA
BitDefenderのセキュリティ製品に脆弱性 - アップデートを提供
Arm製「Mali GPUカーネルドライバ」の旧版に脆弱性 - 悪用も
「WordPress」向けプラグイン「Icegram Express」に脆弱性 - すでに攻撃も
「PHP」に深刻な脆弱性、Windows版に影響 - アップデートがリリース