パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

サイボウズ、サイボウズ Officeに複数の脆弱性を確認

  • 元記事:サイボウズ Office 10 脆弱性に関するお知らせ
  • HP:サイボウズ
  • 発表日時 2018/4/9

    サイボウズOfficeに複数の脆弱性が確認された。影響を受けるのは、サイボウズOffice10.0.0から10.7.0とOffice10.0.0から10.8.0で、HTMLメールのクロスサイトスクリプティングの脆弱性、メッセージに関する情報漏えいの脆弱性、スケジュールの閲覧制限回避、添付ファイルに関するサービス運用妨害、Myグループの閲覧制限回避、ワークフローの閲覧制限回避報告書に関するクロスサイトスクリプティング、スケジュールの閲覧制限回避、掲示板の操作制限回避の脆弱性が存在する。これら脆弱性が悪用されると、当該製品のユーザのメッセージ閲覧で添付の外部サーバの画像がユーザに許可なしで表示、任意のスクリプト実行、本来アクセスできないスケジュールの閲覧、細工された画像ファイルの添付操作によるサービス運用妨害状態、閲覧権限のないユーザのスケジュール取得、操作権限のない公開前のデータへの書込みなどの恐れがある。解決策として、サイボウズOfficeが10.8.1が公開されており、アップデートすることでこの脆弱性は解消される。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ