Slack に不正に情報入手される脆弱性、バージョン3.4.0 で対応済(テナブル) | ScanNetSecurity
2026.07.23(木)

Slack に不正に情報入手される脆弱性、バージョン3.4.0 で対応済(テナブル)

テナブルは、データサイエンスチーム「Tenable Research」が、ビジネスチャットサービス「Slack」のWindows用デスクトップアプリケーションの脆弱性を発見したと発表した。

脆弱性と脅威 セキュリティホール・脆弱性
Tenable Network Security Japan K.K.(テナブル)は5月27日、米Tenable Network Security社が結成したデータサイエンスチーム「Tenable Research」が、ビジネスチャットサービス「Slack」のWindows用デスクトップアプリケーションの脆弱性を発見したと発表した。攻撃者は、巧妙に作ったハイパーリンクをSlackのメッセージを通して送信することで、ドキュメントのダウンロード先を攻撃者の所有するサーバへと変更することができる。

この脆弱性は、Slackのバージョン3.3.7において発見されたもの。攻撃者にこの脆弱性を悪用されると、ユーザがSlack内でドキュメントをダウンロードした際に、ファイルの格納先を変更することで、情報を不正に入手・改ざんされる可能性がある。Slackは、この脆弱性に対応したバージョン3.4.0をリリースしており、ユーザに対して最新バージョンに更新されているかを至急確認するよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 銚子市で入札不正行為、2名が起訴され免職に

    銚子市で入札不正行為、2名が起訴され免職に

  2. 中学校教員がSDカード紛失、飲食後 深夜屋外で約50分間眠り込む

    中学校教員がSDカード紛失、飲食後 深夜屋外で約50分間眠り込む

  3. 石川コンピュータ・センターが不正アクセスの最終報を発表、他サービスへの影響はなく漏えい件数も変更なし

    石川コンピュータ・センターが不正アクセスの最終報を発表、他サービスへの影響はなく漏えい件数も変更なし

  4. IPAと経産省、「Qubit Chain(旧SIMIAチェーン)」プロジェクトと無関係と強調

    IPAと経産省、「Qubit Chain(旧SIMIAチェーン)」プロジェクトと無関係と強調

  5. 患者の氏名・住所情報を利用し別の医療機関の開業案内を郵送

    患者の氏名・住所情報を利用し別の医療機関の開業案内を郵送

ランキングをもっと見る
PageTop