Slack に不正に情報入手される脆弱性、バージョン3.4.0 で対応済(テナブル) | ScanNetSecurity
2026.06.06(土)

Slack に不正に情報入手される脆弱性、バージョン3.4.0 で対応済(テナブル)

テナブルは、データサイエンスチーム「Tenable Research」が、ビジネスチャットサービス「Slack」のWindows用デスクトップアプリケーションの脆弱性を発見したと発表した。

脆弱性と脅威 セキュリティホール・脆弱性
Tenable Network Security Japan K.K.(テナブル)は5月27日、米Tenable Network Security社が結成したデータサイエンスチーム「Tenable Research」が、ビジネスチャットサービス「Slack」のWindows用デスクトップアプリケーションの脆弱性を発見したと発表した。攻撃者は、巧妙に作ったハイパーリンクをSlackのメッセージを通して送信することで、ドキュメントのダウンロード先を攻撃者の所有するサーバへと変更することができる。

この脆弱性は、Slackのバージョン3.3.7において発見されたもの。攻撃者にこの脆弱性を悪用されると、ユーザがSlack内でドキュメントをダウンロードした際に、ファイルの格納先を変更することで、情報を不正に入手・改ざんされる可能性がある。Slackは、この脆弱性に対応したバージョン3.4.0をリリースしており、ユーザに対して最新バージョンに更新されているかを至急確認するよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 株式会社SHIFT SECURITY、新会社設立を中止し株式会社SHIFTに吸収合併へ

    株式会社SHIFT SECURITY、新会社設立を中止し株式会社SHIFTに吸収合併へ

  2. 現時点で情報漏えいの事実は確認されず ~ 河合楽器製作所の米国子会社に不正アクセスの可能性

    現時点で情報漏えいの事実は確認されず ~ 河合楽器製作所の米国子会社に不正アクセスの可能性

  3. 穴吹ハウジングサービスへのランサムウェア攻撃、外部に漏えいした可能性のある個人情報は 207,773 件であることを最終確認

    穴吹ハウジングサービスへのランサムウェア攻撃、外部に漏えいした可能性のある個人情報は 207,773 件であることを最終確認

  4. 横浜DeNAベイスターズ日本一優勝パレード2024 支援者情報が漏えいした可能性 ~ CAMPFIRE への不正アクセス

    横浜DeNAベイスターズ日本一優勝パレード2024 支援者情報が漏えいした可能性 ~ CAMPFIRE への不正アクセス

  5. Booking.comへの不正アクセス、売上金受領口座情報が改ざん 約 900 万円の損失が発生

    Booking.comへの不正アクセス、売上金受領口座情報が改ざん 約 900 万円の損失が発生

ランキングをもっと見る
PageTop