Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

米当局、「FortiOS」や「Roundcube」に対する脆弱性攻撃に注意喚起

「CVE-2023-43770」は、クロスサイトスクリプティング(XSS)の脆弱性。平文内の悪意あるリンクを参照することによって情報が漏洩するおそれがある。

同脆弱性は2023年9月中旬にリリースされた「Roundcube 1.6.3」「同1.5.4」「同1.4.14」にて修正された。

米国立標準技術研究所(NIST)の脆弱性データベース「NVD」において共通脆弱性評価システム「CVSSv3.1」のベーススコアは「6.3」、重要度は「中(Medium)」とレーティングされている。

「Roundcube」に関しては、「HTMLメール」に含まれる「SVGドキュメント」の処理に判明したクロスサイトスクリプティング(XSS)の脆弱性「CVE-2023-5631」なども攻撃の標的となっており、注意が必要。

同脆弱性に関しては、2023年10月にリリースされた「同1.6.4」「同1.5.5」「同1.4.15」にて修正されている。

(Security NEXT - 2024/02/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

X線読影システムのランサム被害、VPN経由で侵入 - 埼玉県健康づくり事業団
小学校と中学校で個人情報の紛失が判明 - 尼崎市
学生の就活支援アプリ「OfferBox」に一時脆弱性 - すでに解消済み
メール「CC」送信で会員企業のメアド流出 - いばらき量子線利活用協議会
「iTunes for Windows」に脆弱性 - アップデートで修正
法人カード利用企業の情報をメールで誤送信 - UPSIDER
国内で「Mirai」とは異なるボットネットの動きが加速
軽量プロクシ「Tinyproxy」に脆弱性 - 報告者と開発者に溝
グリコ、冷蔵食品の出荷再開を延期 - 約150億円の売上減を予想
東急のネットワークにサイバー攻撃 - グループ会社から情報流出