「IBM Notes」のメールクライアントにコード実行の脆弱性(JVN) | ScanNetSecurity
2026.06.04(木)

「IBM Notes」のメールクライアントにコード実行の脆弱性(JVN)

IPA/ISECおよびJPCERT/CCは、IBMが提供する「IBM Notes」にJavaおよびJavascriptが実行される脆弱性が存在すると「JVN」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性
IBMによる情報ページ
IBMによる情報ページ 全 1 枚 拡大写真
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は5月1日、IBMが提供するコラボレーションやナレッジマネージメントの促進ツール「IBM Notes」にJavaおよびJavascriptが実行される脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。

「IBM Notes 8.0.x」「IBM Notes 8.5.x」「IBM Notes 9.0」のメールクライアントには、デフォルト設定でHTMLメールに記載されたJavaおよびJavascriptが実行される脆弱性(CVE-2013-0127、CVE-2013-0538)が存在する。この問題が悪用されると、細工されたHTMLメールをIBM Notes上で閲覧することで、任意のコードが実行される可能性がある。JVNでは、開発者が提供する情報をもとに対応するよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. NTTセキュリティ・ジャパンの Mythos 解説ほか

    NTTセキュリティ・ジャパンの Mythos 解説ほか

  2. 「復旧は被害資産を戻すのではなく新しく構築」東山産業 ランサムウェア攻撃被害

    「復旧は被害資産を戻すのではなく新しく構築」東山産業 ランサムウェア攻撃被害

  3. 穴吹ハウジングサービスへのランサムウェア攻撃、外部に漏えいした可能性のある個人情報は 207,773 件であることを最終確認

    穴吹ハウジングサービスへのランサムウェア攻撃、外部に漏えいした可能性のある個人情報は 207,773 件であることを最終確認

  4. Okta Blog 第16回 フィッシング詐欺被害に遭った AI エージェント

    Okta Blog 第16回 フィッシング詐欺被害に遭った AI エージェント

  5. ソフトバンクの「10億 AI agents」実現を支えるセキュリティ戦略 ~ CISO室ストラテジーリード講演

    ソフトバンクの「10億 AI agents」実現を支えるセキュリティ戦略 ~ CISO室ストラテジーリード講演

ランキングをもっと見る
PageTop