オンラインストレージアプリ Proself にリモートコード実行のゼロデイ脆弱性 | ScanNetSecurity
2026.10.08(木)

オンラインストレージアプリ Proself にリモートコード実行のゼロデイ脆弱性

 株式会社ノースグリッドは7月20日、同社のオンラインストレージアプリケーションソフト Proselfにおけるリモートコード実行のゼロデイ脆弱性について発表した。

脆弱性と脅威 セキュリティホール・脆弱性

 株式会社ノースグリッドは7月20日、同社のオンラインストレージアプリケーションソフト Proselfにおけるリモートコード実行のゼロデイ脆弱性について発表した。

 影響を受けるシステムは、同社が現在リリースしているProself 全てのバージョン。

 同社では既に、本脆弱性の悪用を確認しており、悪用されている環境では下記の設定が書き換えられていることが判明している。

Proself管理画面 > システム設定 > システム > ウイルススキャン設定
※脆弱性が悪用されている環境の場合、「使用する」が"ON"、「ウイルススキャンのコマンドライン」が未設定であったにもかかわらず設定がされている、元々設定していた内容と異なる内容が設定されている

 本脆弱性は、下記ファイルをProselfとは関係のない場所に移動または削除することで暫定的に回避が可能となり、同社では実施を呼びかけている。

Proselfインストールフォルダ/webapps/proself/WEB-INF/xml/process/external/admin 配下の以下2ファイル
downloadhistory.xml
setclustermyid.xml

 同社では、本脆弱性に対応した次期バージョンの今月中のリリースを目標としているとのこと。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. ムラウチドットコムに不正アクセス、7,716,811件の個人情報が漏えい

    ムラウチドットコムに不正アクセス、7,716,811件の個人情報が漏えい

  2. 楽天ドライブに不正アクセス、管理アカウント乗っ取りでデータ閲覧

    楽天ドライブに不正アクセス、管理アカウント乗っ取りでデータ閲覧

  3. 異なる手法による別の不正アクセスが判明「ニッポンレンタカーアプリ」

    異なる手法による別の不正アクセスが判明「ニッポンレンタカーアプリ」

  4. オンラインカジノに関するコンテンツを表示 ~ 千葉銀行子会社のちばぎん商店のコーポレートサイトに不正アクセス

    オンラインカジノに関するコンテンツを表示 ~ 千葉銀行子会社のちばぎん商店のコーポレートサイトに不正アクセス

  5. 「L2 スイッチのリプレースでゼロトラスト」でおなじみのパイオリンク、TiFRONT を「インテリジェントディフェンススイッチ」にブランド変更

    「L2 スイッチのリプレースでゼロトラスト」でおなじみのパイオリンク、TiFRONT を「インテリジェントディフェンススイッチ」にブランド変更PR

ランキングをもっと見る
PageTop