脅威動向  2026-09-14(月)配信

SHIRASAGIに複数の脆弱性、アップデート呼びかけ

📰 過去報告:9/11
オープンソースの自治体向けグループウェア「SHIRASAGI」に、クロスサイトスクリプティング(CVE-2026-81635)および認可処理の回避(CVE-2026-82582)の2件の脆弱性が存在します。悪用された場合、任意のスクリプト実行や不正なファイル取得が行われるおそれがあります。
IPAなどによるソフトウェア脆弱性の注意喚起が続いています。対象システムを利用中の場合は最新版へのアップデートを推奨します。
対象となる組織・利用者
SHIRASAGIを利用している自治体や組織。
推奨される防御アクション
開発者が提供する情報をもとに最新版(v1.21.0以降)へアップデートを実施する
該当製品のバージョンを確認し、対象範囲の場合は速やかに対策を講じる

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →