セキュリティサイトトップOfficeガルーン 2デヂエメールワイズドットセールスリモートサービスその他製品

クロスサイトスクリプティングの脆弱性【CY09-10-001】

2009.10.13 公開

2009.10.20 更新

内容・対象製品・対処方法

内容 悪意のある第三者がこの脆弱性を利用した場合、ユーザのブラウザ上で悪意あるスクリプトを実行される可能性があります。

 ※下記脆弱性内容とは脆弱内容が異なります。
   http://cybozu.co.jp/products/dl/notice/detail/0012.html

対象製品 Office 7 / Office 6
デヂエ
メールワイズ
対処方法 サイボウズ Office

「サイボウズ Office 8.0.0」以上のバージョンへ、バージョンアップをお願いします。
「サイボウズ Office 7」の「サービスライセンス」をご契約期間中のお客様は無償でバージョンアップしていただくことが可能です。
また、「サービスライセンス」ご契約期間外のお客様も、「サービスライセンス」を改めてご契約いただくことで、バージョンアップしていただくことが可能です。
攻撃される可能性、および発生しうる脅威をご確認のうえ必要に応じて、バージョンアップを行ってください。
詳細はこちらをご確認ください。

バージョンアップ時注意事項
「サイボウズ Office 7」からのバージョンアップ

サイボウズ デヂエ

「サイボウズ デヂエ 8.0.0」以上のバージョンへ、バージョンアップをお願いします。
「サイボウズ デヂエ」をご契約中のお客様は、無償でバージョンアップしていただくことが可能です。

バージョンアップ時注意事項
マニュアル
ダウンロード

サイボウズ メールワイズ

「サイボウズ メールワイズ 4.0.0」以上のバージョンへ、バージョンアップをお願いします。
「サイボウズ メールワイズ 3」の「サービスライセンス」をご契約期間中のお客様は無償でバージョンアップしていただくことが可能です。
また、「サービスライセンス」ご契約期間外のお客様も、「サービスライセンス」を改めてご契約いただくことで、バージョンアップしていただくことが可能です。
詳細はこちらをご確認ください

バージョンアップ時注意事項
「サイボウズ メールワイズ 4」へのバージョンアップについて

 【!】 本脆弱性の公開タイミングについて
  ASPでOffice シリーズをご利用のお客様を考慮し、弊社ASPパートナーで運用されている製品の「サイボウズ Office 8」および「サイボウズ デヂエ 8」へのバージョンアップにあわせて、本脆弱性の告知を実施させていただきました。
何卒ご理解くださいますよう、お願い申し上げます。

※上記対象製品をイントラネット内でのみ運用している場合に、外部(インターネット網)から攻撃を受けることはございません。

【お問い合わせ先】

本件について、ご不明な点は以下までお問い合わせください。

○技術的なお問い合わせ先:サイボウズ テクニカルセンター
  MAIL:support@cybozu.co.jp

←前のページに戻る

セキュリティサイトトップOfficeガルーン 2デヂエメールワイズドットセールスリモートサービスその他製品