「Roundcube」にセキュリティアップデート - 更新を強く推奨
ウェブメールソフト「Roundcube Webmail」の開発チームは現地時間2026年3月29日、セキュリティアップデートをリリースした。利用者に対して更新を強く推奨している。
同日セキュリティアドバイザリを公開し、外部より報告を受けた脆弱性の対策を講じたことを明らかにした。
具体的にはSVGのアニメーション機能において、「fill」「filter」「stroke」などのFUNCIRI参照処理に問題があり、制限を回避してリモートから画像を読み込むおそれがあった。
アドバイザリの公開時点でCVE番号については言及していない。2026年3月18日にもセキュリティアップデートをリリースし、セキュリティに関する修正を複数実施したが、異なる修正であり注意が必要となる。
開発チームでは、同問題にくわえて複数の不具合を修正したセキュリティアップデートとなる「同1.6.15」「同1.5.15」をリリース。利用者に対してアップデートを強く推奨している。
(Security NEXT - 2026/03/30 )
ツイート
PR
関連記事
SAP、5月の定例アップデート15件を公開 - 2件は「クリティカル」
ウェブサーバ「nginx」に複数脆弱性 - 「クリティカル」も
Adobe、「Adobe Commerce」など10製品に向けてアップデート
「FortiOS」にFortinet製ネットワーク機器から悪用可能な脆弱性
ビデオ会議ツール「Zoom」のWindows版などに脆弱性
キヤノン製プリンタ、複合機に情報取得の脆弱性 - 162モデルに影響
Apple、「macOS Tahoe 26.5」を公開 - 脆弱性79件を修正
会議ツール「Zoom」Windows向けクライアントに深刻な脆弱性
「GUARDIANWALL MailSuite」に深刻な脆弱性 - すでに悪用も
Apple、「iOS 26.5」「iPadOS 26.5」で多数脆弱性を修正 - 旧端末向け更新も
