サイボウズ、サイボウズ リモートサービスマネージャーに認証不備の脆弱性を確認

  • 元記事:[CyVDB-1277]MDMオプションに関する不適切な認証の脆弱性
  • HP:サイボウズ
  • 発表日時 2017/1/10

    サイボウズ リモートサービスマネージャーに認証不備の脆弱性が確認された。影響を受けるのはリモートサービスマネージャー3.0.0、3.0.1、3.1.0、3.1.1、3.1.2、3.1.3、3.1.4で、この脆弱性が悪用されると、無効な証明書を利用して外部からウェブシステムにアクセスされ、意図しない操作をされる恐れがある。解決策として、リモートサービスマネージャー バージョン 3.1.5が公開されており、アップデートによりこの脆弱性は解消される。