「ZCS」に2件の脆弱性 - セキュリティアップデートが公開
コラボレーションツール「Zimbra Collaboration Suite(ZCS)」に2件の脆弱性が判明した。セキュリティアップデートが提供されている。
「ZCS」は、メールやスケジューラ、アドレス帳、ファイル共有などの機能を提供するコラボレーションツール。Synacorが開発を手がけている。
ログインしたユーザーのメールボックスへアクセスが可能となるクロスサイトスクリプティングの脆弱性「CVE-2023-43103」や、入力検証不備に起因するXSSの脆弱性「CVE-2023-43102」が明らかとなったもの。現地時間9月18日の時点で、共通脆弱性評価システム「CVSSv3.1」のベーススコアは示されていない。
同社では、現地時間9月13日にこれら脆弱性を修正した「ZCS 10.0.4」「同9.0.0 Patch 36」「同8.8.15 Patch 43」をリリースした。
「ZCS」については、これまでも頻繁に脆弱性が狙われている。「悪用が確認された脆弱性カタログ(KEV)」には関連する9件の脆弱性が8月までに登録されている。
なかでも「CVE-2022-24682」「CVE-2022-27924」については、欧米のセキュリティ機関が、2022年に日ごろより悪用されている脆弱性のリストに挙げている。また7月には「CVE-2023-37580」に対するゼロデイ攻撃も確認されている。
(Security NEXT - 2023/09/19 )
ツイート
PR
関連記事
送信メールの添付ファイル保管サーバが侵害 - 石川のSIer
サーバに不正アクセス、侵害経路や影響を調査 - ソディック
役場でPC盗難、盗難防止ワイヤーが切断 - 大郷町
卒業生宛の「進路だより」でメール誤送信 - 新潟県
クラウド侵害で個人情報流出か、未発売のゲームデータも - ビジュアルアーツ
脆弱性「Dirty Frag」が製品に与える影響を調査 - Fortinet
「Cisco Catalyst SD-WAN Manager」にゼロデイ脆弱性 - 悪用も確認
「Progress Kemp LoadMaster」にRCE脆弱性 - WAF回避のおそれも
「MOVEit WAF」に検知回避の深刻な脆弱性 - 早急な対策を
「Chrome」最新版で脆弱性429件を修正 - クリティカルは22件
