複数のZoho製品に「緊急」の脆弱性、ベンダは対策を公開済 | ScanNetSecurity
2025.12.24(水)

複数のZoho製品に「緊急」の脆弱性、ベンダは対策を公開済

IPAは、複数のZoho製品における脆弱性について「JVN iPedia」で情報を公開した。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)は11月2日、複数のZoho製品における脆弱性について「JVN iPedia」で情報を公開した。対象となる製品は、「Zoho ManageEngine Patch Connect Plus」および「Zoho ManageEngine ADManager Plus」。CVSS v3 による深刻度は、いずれも9.8。

 「Zoho ManageEngine Patch Connect Plus 90099 未満」には、危険なタイプのファイルの無制限アップロードに関する脆弱性(CVE-2021-41833)が存在する。この脆弱性が悪用されると、情報を取得される、情報を改ざんされる、およびサービス運用妨害 (DoS) 状態にされるなどの影響を受ける可能性がある。

 「Zoho ManageEngine ADManager Plus 7115 未満」には、不特定の脆弱性(CVE-2021-42002)が存在する。この脆弱性が悪用されると、情報を取得される、情報を改ざんされる、およびサービス運用妨害 (DoS) 状態にされるなどの影響を受ける可能性がある。

 JVNでは、ベンダより正式な対策が公開されているため、ベンダ情報を参照して適切な対策を実施するよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

特集

PageTop

アクセスランキング

  1. 元アクセンチュア幹部、米陸軍クラウドの安全基準達成を偽装し監査をあざむく

    元アクセンチュア幹部、米陸軍クラウドの安全基準達成を偽装し監査をあざむく

  2. バンダイチャンネルへの不正アクセス、最大 136.6 万件の会員情報漏えいの可能性

    バンダイチャンネルへの不正アクセス、最大 136.6 万件の会員情報漏えいの可能性

  3. 金沢工業大学「情報セキュリティ・スキルアッププロジェクト」高市内閣総理大臣から表彰

    金沢工業大学「情報セキュリティ・スキルアッププロジェクト」高市内閣総理大臣から表彰

  4. ネットワーク機器を経由してサーバに侵入 埼玉県商工会連合会にランサムウェア攻撃

    ネットワーク機器を経由してサーバに侵入 埼玉県商工会連合会にランサムウェア攻撃

  5. エネサンスホールディングスへのランサムウェア攻撃、窃取された情報がダークウェブで公開

    エネサンスホールディングスへのランサムウェア攻撃、窃取された情報がダークウェブで公開

ランキングをもっと見る
PageTop