複数のZoho製品に「緊急」の脆弱性、ベンダは対策を公開済 | ScanNetSecurity
2026.01.13(火)

複数のZoho製品に「緊急」の脆弱性、ベンダは対策を公開済

IPAは、複数のZoho製品における脆弱性について「JVN iPedia」で情報を公開した。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)は11月2日、複数のZoho製品における脆弱性について「JVN iPedia」で情報を公開した。対象となる製品は、「Zoho ManageEngine Patch Connect Plus」および「Zoho ManageEngine ADManager Plus」。CVSS v3 による深刻度は、いずれも9.8。

 「Zoho ManageEngine Patch Connect Plus 90099 未満」には、危険なタイプのファイルの無制限アップロードに関する脆弱性(CVE-2021-41833)が存在する。この脆弱性が悪用されると、情報を取得される、情報を改ざんされる、およびサービス運用妨害 (DoS) 状態にされるなどの影響を受ける可能性がある。

 「Zoho ManageEngine ADManager Plus 7115 未満」には、不特定の脆弱性(CVE-2021-42002)が存在する。この脆弱性が悪用されると、情報を取得される、情報を改ざんされる、およびサービス運用妨害 (DoS) 状態にされるなどの影響を受ける可能性がある。

 JVNでは、ベンダより正式な対策が公開されているため、ベンダ情報を参照して適切な対策を実施するよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

特集

PageTop

アクセスランキング

  1. 宅地建物取引士証の交付時に誤った顔写真を貼り付け

    宅地建物取引士証の交付時に誤った顔写真を貼り付け

  2. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  3. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  4. 埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

    埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

  5. TOKAIコミュニケーションズ提供の「OneOffice Mail Solution」に不正アクセス、個人情報漏えいの可能性

    TOKAIコミュニケーションズ提供の「OneOffice Mail Solution」に不正アクセス、個人情報漏えいの可能性

ランキングをもっと見る
PageTop