Slack に不正に情報入手される脆弱性、バージョン3.4.0 で対応済(テナブル) | ScanNetSecurity
2026.07.23(木)

Slack に不正に情報入手される脆弱性、バージョン3.4.0 で対応済(テナブル)

テナブルは、データサイエンスチーム「Tenable Research」が、ビジネスチャットサービス「Slack」のWindows用デスクトップアプリケーションの脆弱性を発見したと発表した。

脆弱性と脅威 セキュリティホール・脆弱性
Tenable Network Security Japan K.K.(テナブル)は5月27日、米Tenable Network Security社が結成したデータサイエンスチーム「Tenable Research」が、ビジネスチャットサービス「Slack」のWindows用デスクトップアプリケーションの脆弱性を発見したと発表した。攻撃者は、巧妙に作ったハイパーリンクをSlackのメッセージを通して送信することで、ドキュメントのダウンロード先を攻撃者の所有するサーバへと変更することができる。

この脆弱性は、Slackのバージョン3.3.7において発見されたもの。攻撃者にこの脆弱性を悪用されると、ユーザがSlack内でドキュメントをダウンロードした際に、ファイルの格納先を変更することで、情報を不正に入手・改ざんされる可能性がある。Slackは、この脆弱性に対応したバージョン3.4.0をリリースしており、ユーザに対して最新バージョンに更新されているかを至急確認するよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 銚子市で入札不正行為、2名が起訴され免職に

    銚子市で入札不正行為、2名が起訴され免職に

  2. 中学校教員がSDカード紛失、飲食後 深夜屋外で約50分間眠り込む

    中学校教員がSDカード紛失、飲食後 深夜屋外で約50分間眠り込む

  3. 石川コンピュータ・センターが不正アクセスの最終報を発表、他サービスへの影響はなく漏えい件数も変更なし

    石川コンピュータ・センターが不正アクセスの最終報を発表、他サービスへの影響はなく漏えい件数も変更なし

  4. Okta Japan、企業における AI ツールの利用実態調査「Okta Enterprise AI Index」発表

    Okta Japan、企業における AI ツールの利用実態調査「Okta Enterprise AI Index」発表

  5. IPAと経産省、「Qubit Chain(旧SIMIAチェーン)」プロジェクトと無関係と強調

    IPAと経産省、「Qubit Chain(旧SIMIAチェーン)」プロジェクトと無関係と強調

ランキングをもっと見る
PageTop