コラボツール「Zimbra」に深刻な脆弱性 - すでに実証コードも
コラボレーションツール「Zimbra Collaboration Suite(ZCS)」に、リモートよりコマンドの実行が可能となる深刻な脆弱性が明らかとなった。9月初旬のアップデートで修正済みだという。
「ZCS」は、メールやスケジューラ、アドレス帳、ファイル共有などの機能を提供するコラボレーションツール。Synacorが開発を手がけている。
同社では、現地時間9月4日に「ZCS 10.1.1」「同10.0.9」「同9.0.0 Patch 41」「同8.8.15 Patch 46」をリリースし、複数の脆弱性へ対処していたが、一部脆弱性が深刻な影響を及ぼすおそれがあることが判明したもの。
「CVE-2024-45519」は、認証を必要とすることなくコマンドを実行することが可能となる脆弱性。セキュリティ研究者が現地時間9月27日にパッチの解析結果を明らかにした。実証コードも公開されている。
MITREでは、共通脆弱性評価システム「CVSSv3.1」のベーススコアを最高値である「10.0」と評価。重要度は4段階中もっとも高い「クリティカル(Critical)」とレーティングしている。
(Security NEXT - 2024/10/03 )
ツイート
PR
関連記事
従業員メルアカに不正アクセス、情報流出の可能性 - 一正蒲鉾
トークン漏洩で開発環境が侵害、内部に個人情報 - イノベーション
「iOS/iPadOS 26.6.1」を公開、脆弱性29件を修正 - 「同18」向けの更新も
「NVIDIA Triton Inference Server」に深刻な脆弱性 - 修正版を公開
米当局、悪用脆弱性リストに新規4件 - 「macOS」「SharePoint」など
Apple、「macOS Tahoe 26.6.2」を公開 - 脆弱性28件に対処
「Chrome」にセキュリティアップデート - 脆弱性15件を修正
利用予定のウェブシステムに攻撃 - ウォーターサーバ事業者
ペット用品通販ショップに不正アクセス - 個人情報流出の可能性
メルアカに不正アクセス、個人情報流出の可能性 - ナイス

