メールセキュリティ製品「m-FILTER」に脆弱性 - すでに悪用も
デジタルアーツが提供するメールセキュリティ製品「m-FILTER」に脆弱性が明らかとなった。すでに脆弱性の悪用が確認されているという。
脆弱性情報のポータルサイトであるJVNによれば、同製品のメール送信において認証不備の脆弱性「CVE-2023-22278」が明らかとなったもの。
特定条件において、第三者がメールを送信するための踏み台として悪用されるおそれがある。また迷惑メールが送信された場合に、IPアドレスがスパム配信のブラックリストなどへ登録されるおそれもある。
すでに脆弱性を悪用した攻撃が確認されているという。共通脆弱性評価システム「CVSSv3.1」のベーススコアは「5.3」。
同社では脆弱性の周知を目的に情報処理推進機構(IPA)へ報告。JPCERTコーディネーションセンターが調整を行った。
同社では、「同5.70R01」「同4.87R04」にて脆弱性を修正。クラウド版である「m-FILTER@Cloud」も脆弱性の影響があり、2022年12月23日のメインテナンスで修正を行ったという。
(Security NEXT - 2023/01/13 )
ツイート
PR
関連記事
「baserCMS」に複数脆弱性 - 「クリティカル」との評価も
「Cisco SSM」に深刻な脆弱性 - API経由でコマンド実行のおそれ
Chromium系ブラウザは脆弱性悪用に警戒を - 米当局が注意喚起
「Chrome」にアップデート、脆弱性21件を修正 - 一部で悪用も
過去の不正アクセスが発覚、攻撃検知後の調査で判明 - コスモスイニシア
学生情報含むファイルを誤送信、参照元データの削除を失念 - 新潟大
システム開発の再委託先がサイバー攻撃被害 - モリテックスチール
ネットワーク機器経由で侵入、脆弱性突かれる - 日本コロムビア
「NVIDIA Jetson Linux」に複数脆弱性 - アップデートを公開
GIGABYTE製ユーティリティ「GCC」に脆弱性
