Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ウェブメール「Roundcube」に脆弱性 - アップデートがリリース

ウェブメールソフト「Roundcube」に複数の脆弱性が明らかになったとして、開発チームはセキュリティアップデートをリリースした。

開発チームは現地時間6月1日、セキュリティアップデートとなる「Roundcube 1.6.11」「同1.5.10」をリリースしたもの。

PHPオブジェクトのデシリアライズ処理に起因する脆弱性へ対処したことを明らかにした。ログインしているユーザーによって悪用が可能としており、サーバ上で任意のコードを実行されるおそれがある。

またリリース時のアナウンスでは、同脆弱性に限らず、複数の脆弱性を解消したとしている。いずれもCVE番号や共通脆弱性評価システム「CVSSv3.1」のベーススコアについては言及していない。

バグの修正なども実施しており、開発チームでは両ブランチの利用者に対してデータのバックアップを行ってから、最新版へ更新するよう呼びかけている。

(Security NEXT - 2025/06/02 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Harbor」に脆弱性、初期PW未変更で不正アクセスのおそれ
S3互換の「MinIO」に脆弱性 - OSS版は開発終了で未修正
「NetScaler ADC/Gateway」に深刻な脆弱性 - 最新版へ更新を
「Chrome」アップデート、クリティカル含む脆弱性26件を修正
「Oracle Fusion Middleware」に深刻なRCE脆弱性 - 早急に対応を
CiscoやAppleなど脆弱性6件を悪用リストに追加 - 米当局
3月初旬修正の「Cisco Secure FMC」脆弱性が攻撃対象に
「SharePoint」「Zimbra」の脆弱性悪用に注意 - 米当局が注意喚起
ウェブメール「Roundcube」に複数脆弱性 - アップデートを公開
「Node.js」のセキュリティ更新、3月24日に公開予定