「ZCS」に2件の脆弱性 - セキュリティアップデートが公開
コラボレーションツール「Zimbra Collaboration Suite(ZCS)」に2件の脆弱性が判明した。セキュリティアップデートが提供されている。
「ZCS」は、メールやスケジューラ、アドレス帳、ファイル共有などの機能を提供するコラボレーションツール。Synacorが開発を手がけている。
ログインしたユーザーのメールボックスへアクセスが可能となるクロスサイトスクリプティングの脆弱性「CVE-2023-43103」や、入力検証不備に起因するXSSの脆弱性「CVE-2023-43102」が明らかとなったもの。現地時間9月18日の時点で、共通脆弱性評価システム「CVSSv3.1」のベーススコアは示されていない。
同社では、現地時間9月13日にこれら脆弱性を修正した「ZCS 10.0.4」「同9.0.0 Patch 36」「同8.8.15 Patch 43」をリリースした。
「ZCS」については、これまでも頻繁に脆弱性が狙われている。「悪用が確認された脆弱性カタログ(KEV)」には関連する9件の脆弱性が8月までに登録されている。
なかでも「CVE-2022-24682」「CVE-2022-27924」については、欧米のセキュリティ機関が、2022年に日ごろより悪用されている脆弱性のリストに挙げている。また7月には「CVE-2023-37580」に対するゼロデイ攻撃も確認されている。
(Security NEXT - 2023/09/19 )
ツイート
PR
関連記事
課税調査中に個人情報含む資料を紛失 - 京都市
自治体向け資料に個人情報、図関連データとして内包 - 兵庫県
事務局内情報共有サイト、アクセス制限なく情報流出 - 岩手県
中等教育学校で受験生資料含むUSBメモリを紛失 - 新潟県
「WatchGuard Firebox」に脆弱性 - ゼロデイ攻撃が発生、更新や痕跡調査を
不正アクセスでトップページ改ざん、外部サイトへ遷移 - 文字起こしサービス会社
図書館サーバからスパム送信、更新時の未承認設定変更が影響 - 岡山県
まもなく年末年始、長期休暇前にセキュリティ総点検を
「Apache StreamPark」に暗号化などの脆弱性3件が判明
「OpenShift GitOps」に権限昇格の脆弱性 - クラスタ掌握のおそれ
