「Proself」のアップデートが出揃う - 更新や被害状況の確認を
オンラインストレージを構築できるパッケージソフトウェア「Proself」にゼロデイ脆弱性「CVE-2023-45727」が明らかとなった問題で、ノースグリッドは関連製品のアップデートをリリースした。
同製品は、インターネット上でファイルの受け渡しなどを行うためのオンラインストレージを構築できるパッケージソフトウェア。10月4日に「XML外部実体参照(XXE)」の脆弱性「CVE-2023-45727」が明らかとなった。
同社では、10月17日に「Proself Enterprise Edition」および「同Standard Edition」向けに、同脆弱性を修正したアップデートとなる「同Ver5.63」をリリースしているが、一部影響を受ける製品においてアップデートが未提供となっていた。
同社では10月24日にセキュリティアドバイザリを更新し、「Proself Gateway Edition Ver1.66」および「Proself Mail Sanitize Edition Ver1.09」をリリースしたことを発表。今回のリリースで対象製品のアップデートが出揃ったことになる。
「CVE-2023-45727」については、すでに悪用が確認されており、アップデートの実施にくわえて、同製品の利用環境が侵害されていないか確認するよう利用者に呼びかけている。
(Security NEXT - 2023/10/25 )
ツイート
関連リンク
PR
関連記事
HPEのネットワークOS「AOS-CX」に34件の脆弱性 - 修正版を公開
ネットワーク管理製品「SonicWall NSM」に深刻な脆弱性 - 修正版を公開
「VMware Workstation」「Fusion」に「クリティカル」脆弱性
「Chrome」が脆弱性12件を修正 - ゼロデイ脆弱性に対応
ランサム被害で店舗営業やサービスに影響 - REXT HD
BIツールから個人情報流出の可能性 - 2.5次元アイドル事務所
通行禁止の告知ページに個人情報含む住民地図を誤掲載 - 札幌市
大阪市の保育園サイトが改ざん - 個人情報流出は否定
行政手続を放置、届出書など紛失した職員を処分 - 岐阜県
「NGINX JavaScript」に複数の脆弱性 - アップデートが公開
