ベンダー各社がCyrus IMAPサーバーのバッファオーバーフロー問題を修正 (更新情報) | ScanNetSecurity
2026.07.27(月)

ベンダー各社がCyrus IMAPサーバーのバッファオーバーフロー問題を修正 (更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー数社は、Cyrus IMAP (Internet Message Access Protocol) サーバーで報告されている深刻な欠陥を修正するアップデートをリリースした。このサーバーは、多くの組織で使用されているハイエンドIMAPサーバーで

国際 海外情報
 アイ・ディフェンス・ジャパンからの情報によると、ベンダー数社は、Cyrus IMAP (Internet Message Access Protocol) サーバーで報告されている深刻な欠陥を修正するアップデートをリリースした。このサーバーは、多くの組織で使用されているハイエンドIMAPサーバーである。今回修正されたバッファオーバーフローは、IMAPサーバーコンポーネントに含まれている。このオーバーフローは、認証以前の段階で悪用が可能であり、リモート攻撃者はサーバーアクセスするだけで攻撃が実行可能となる。当該欠陥を利用した攻撃者はCyrusサーバーへの権限レベルでプログラム実行が可能となる。


※この情報はアイ・ディフェンス・ジャパン
 ( http://www.idefense.co.jp/ )より提供いただいております。
 アイディフェンス社の iAlert サービスについて
 http://shop.vagabond.co.jp/p-alt01.shtml
 情報の内容は以下の時点におけるものです
 【11:44 GMT、12、24、2002】

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 海上ヘリ基地反対協議会に「極めて悪質なサイバー攻撃」 他団体の問合せフォーム悪用で大量自動返信

    海上ヘリ基地反対協議会に「極めて悪質なサイバー攻撃」 他団体の問合せフォーム悪用で大量自動返信

  2. サイバー保険がランサムウェアを生み出したのか

    サイバー保険がランサムウェアを生み出したのか

  3. 「かなふく評価ガイド」にサイバー攻撃か、かながわ福祉サービス振興会がシステム停止を発表

    「かなふく評価ガイド」にサイバー攻撃か、かながわ福祉サービス振興会がシステム停止を発表

  4. メールアカウントに不正アクセスの日本オークション協会、二次被害防止で会員パスワードを強制リセット

    メールアカウントに不正アクセスの日本オークション協会、二次被害防止で会員パスワードを強制リセット

  5. ランサムウェアの主因は ID 侵害 ~ ソフォス「ランサムウェアの現状2026年版」

    ランサムウェアの主因は ID 侵害 ~ ソフォス「ランサムウェアの現状2026年版」

ランキングをもっと見る
PageTop