Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
複数回報じた脆弱性
/ CVE-2023-49105
脆弱性の経緯 ・ 最終更新 2026-08-29
CVE-2023-49105(ownCloudの不適切な認証に関する脆弱性(CVE-2023-49105))
初出
2026-08-28
報じた回数
2 号・2 本
CISA KEV
KEV
掲載
■ これまでの経緯(配信した記事)
2026-08-28(金)
脅威動向
KEV
ownCloudの不適切な認証に関する脆弱性(CVE-2023-49105)
ownCloudに不適切な認証に関する脆弱性が存在します。被害者のユーザー名が既知であり、かつ被害者に署名キーが設定されていない場合、認証なしで任意のファイルへのアクセス、改ざん、または削除が可能となります。CISAはこの脆弱性の悪用を確認…
2026-08-29(土)
注目事例
ownCloud脆弱性を悪用、比の研究機関から情報窃取
米CISAは、ownCloudの脆弱性(CVE-2023-49105)を既知の悪用脆弱性(KEV)カタログに追加しました。中国語話者とみられる攻撃者がこの脆弱性を悪用し、フィリピンの原子力研究機関などから研究記録や機密情報を窃取していたこと…
最新の記事の対策・点検ポイント(2026-08-29)
自組織チェックポイント
自社で運用している ownCloud のバージョンが脆弱性の影響を受ける範囲(10.6.0〜10.13.0)になっていないか
ownCloud の署名キー(signing-key)がデフォルトのまま(未設定)になっていないか
WebDAV APIへの不審なアクセスや大量のダウンロード履歴がないか
不要なアカウントや退職者のアカウントが有効なまま残っていないか
この脆弱性の続報も、毎朝メールで受け取れます。
無料で購読する →