「Proself」のアップデートが出揃う - 更新や被害状況の確認を
オンラインストレージを構築できるパッケージソフトウェア「Proself」にゼロデイ脆弱性「CVE-2023-45727」が明らかとなった問題で、ノースグリッドは関連製品のアップデートをリリースした。
同製品は、インターネット上でファイルの受け渡しなどを行うためのオンラインストレージを構築できるパッケージソフトウェア。10月4日に「XML外部実体参照(XXE)」の脆弱性「CVE-2023-45727」が明らかとなった。
同社では、10月17日に「Proself Enterprise Edition」および「同Standard Edition」向けに、同脆弱性を修正したアップデートとなる「同Ver5.63」をリリースしているが、一部影響を受ける製品においてアップデートが未提供となっていた。
同社では10月24日にセキュリティアドバイザリを更新し、「Proself Gateway Edition Ver1.66」および「Proself Mail Sanitize Edition Ver1.09」をリリースしたことを発表。今回のリリースで対象製品のアップデートが出揃ったことになる。
「CVE-2023-45727」については、すでに悪用が確認されており、アップデートの実施にくわえて、同製品の利用環境が侵害されていないか確認するよう利用者に呼びかけている。
(Security NEXT - 2023/10/25 )
ツイート
関連リンク
PR
関連記事
海外子会社がランサム被害、影響など詳細を調査 - 淀川製鋼所
システム障害、調査でランサムウェアが原因と判明 - 近鉄エクスプレス
パッチや緩和策の適用、メモリ保護を統合した脆弱性対策製品
従業員がサポート詐欺被害、個人情報流出か - 住友林業クレスト
個人情報含む契約書類を誤送信、アドレス帳で選択ミス - 新潟県
生徒情報含むデータを第三者メアドへ誤送信 - 鹿児島高
「ConnectWise ScreenConnect」に脆弱性 - 修正版が公開
中国電力にサイバー攻撃 - 設定不備のリモート接続機器より侵入
NETSCOUT「nGeniusONE」に複数の脆弱性 - アップデートで修正
Python向けHTTPライブラリに脆弱性 - リクエストスマグリング攻撃のおそれ