Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

メール共有ソフトの添付ファイル処理にXSSの脆弱性

ラクスが提供するメール共有ソフト「メールディーラー」に脆弱性が含まれていることがわかった。セキュリティ機関が注意を呼びかけている。

脆弱性情報のポータルサイトであるJVNによれば、「同11.2.1」および以前のバージョンに、クロスサイトスクリプティング(XSS)の脆弱性「CVE-2015-0915」が含まれている。

添付ファイルにおけるファイル名の処理に問題があり、ウェブブラウザ上で任意のスクリプトを実行されるおそれがあるという。

同社では、脆弱性を解消した新版の提供を開始しており、バージョンアップを呼びかけている。またクラウド版については対応を終えているという。

今回の脆弱性は、ラックの山崎圭吾氏が情報処理推進機構(IPA)へ報告。JPCERTコーディネーションセンターが調整を実施した。

(Security NEXT - 2015/05/12 ) このエントリーをはてなブックマークに追加

PR

関連記事

「GCP」に他テナントのリポジトリを乗っ取れる脆弱性 - 5月に修正
iOS版「Firefox」にアップデート - 悪意あるページのPDF保存時に影響
「Django」にセキュリティ更新 - 複数の脆弱性に対応
「ServiceNow AI Platform」にRCE脆弱性 - 修正版を提供
分散ストレージ基盤「NVIDIA AIStore Framework」に脆弱性
Joomla向け機能拡張「iCagenda」「Balbooa Forms」の脆弱性悪用に注意
BeyondTrustのリモートアクセス製品に複数の脆弱性
「GNU Wget」にSSRF脆弱性 - 連携利用環境なども注意
「MOVEit Transfer」に複数脆弱性 - 最新版へ更新を
「IBM WebSphere Application Server」の管理画面に複数脆弱性