サイボウズの複数Androidアプリに脆弱性 - 修正版がリリース
サイボウズは、Android端末向けに提供している複数同社アプリに脆弱性が明らかとなったとして、アップデートをリリースした。
「メールワイズ for Android」に「CVE-2020-5572」、「kintone mobile for Android」において「CVE-2020-5573」が判明し、修正したもの。いずれも認証情報が漏洩するおそれがある脆弱性で、共通脆弱性評価システム「CVSSv3」のベーススコアは「4.6」とレーティングされている。
これら脆弱性は、三井物産セキュアディレクションの米山俊嗣氏が情報処理推進機構(IPA)へ報告したもので、JPCERTコーディネーションセンターが調整を実施した。
サイボウズでは、脆弱性へ対処した「メールワイズ for Android 1.0.2」「kintone mobile for Android 2.6」を公開。利用者へ注意を呼びかけている。
(Security NEXT - 2020/06/02 )
ツイート
関連リンク
PR
関連記事
ゼロデイ攻撃による「Cisco SD-WAN」侵害を確認 - 米当局が緊急指令
UIライブラリ「Swiper」に深刻な脆弱性 - 利用アプリは注意
ウェブメール「Roundcube」の脆弱性2件が攻撃の標的に
オブジェクトストレージ「RustFS」にXSS脆弱性 - 乗っ取りのおそれも
「Trend Micro Apex One」に深刻な脆弱性 - アップデートで修正
「FinalCode Client」に複数の脆弱性 - 上書きインストールを
「ServiceNow AI Platform」に脆弱性 - 1月以降のアップデートで修正
「GitLab」にセキュリティアップデート - 複数脆弱性を修正
「Cisco Catalyst SD-WAN」に深刻な脆弱性 - すでに悪用も
「Firefox 148」で50件超の脆弱性を修正 - AI制御機能の追加も
