oc-silver-02_480
  • 製品概要
    • 製品概要
    • ライセンス種類
    • ownCloudマニュアル
    • Nextcloudについて
  • ユースケース
    • ユースケース
    • 業種別事例
    • 教育機関/研究機関向けソリューション
    • ownCloudで実現する情報ライフサイクルマネジメント
    • 標的型メール攻撃・ランサムウェア対策
    • 開発プラットフォームとしてのownCloud
  • サービス
    • ownCloud年間保守サポート
    • 構築支援
    • カスタマイズ支援
    • システム要件
  • お問い合わせ
    • 導入をご検討の企業・団体のみなさま
    • SIerのみなさま
    • デモサイトアカウントのお申込み
    • ホワイトペーパー一覧
    • ownCloudセキュアストレージ構築ガイド(Think IT Books)
    • 会社概要

ownCloud Desktop Client 2.2.3 任意のコードを実行される脆弱性に対応

2017年2月8日owncsgbgtNews Relases

JVNが2017年2月6日に掲載した脆弱性対策情報データベースによると、ownCloud Desktop Client 2.2.3 未満をご利用の場合、ローカルユーザーにより、C ドライブ内の特別なパスのトロイの木馬のライブラリを介して、任意のコードを実行され、権限を取得される可能性があります。

ownCloud Desktop Client を最新バージョン(version:2.2.4)にアップデートするよう、ご対応をお願い致します。

▼ ownCloud Desktop Client 最新バージョンのダウンロードはこちらから
https://owncloud.org/install/#install-clients

 

共通脆弱性評価システムCVSSによる深刻度

基本値: 4.6 (警告) [NVD値] ・攻撃元区分: ローカル
・攻撃条件の複雑さ: 低
・攻撃前の認証要否: 不要
・機密性への影響(C): 部分的
・完全性への影響(I): 部分的
・可用性への影響(A): 部分的

[参考] CVSS v3 による深刻度
基本値: 8.4 (重要) [NVD値] ・攻撃元区分: ローカル
・攻撃条件の複雑さ: 低
・攻撃に必要な特権レベル: 不要
・利用者の関与: 不要
・影響の想定範囲: 変更なし
・機密性への影響(C): 高
・完全性への影響(I): 高
・可用性への影響(A): 高

 

影響を受けるシステム

ownCloud
・ownCloud Desktop Client 2.2.3 未満

※参照:JVN脆弱性対策情報データベース

 

アップデートに関して、スタイルズ提供ownCloud保守サポートのご要望がございます際には、下記のお問い合わせフォームからご連絡ください。

お問い合わせはこちら

カテゴリー

Blog

  • 2017
  • 2016

News Relases

  • 2018
  • 2017
  • 2016
  • 2015
  • 2014

Press Relases

  • 2017
  • 2016

ownCloudの資料

資料請求

ownCloudの製品カタログの請求フォームです。

資料請求を行う

White Paper

各種サーバーや条件による、性能検証や負荷試験レポートです。

一覧はこちら


-COMPANY-

〒101- 0052
東京都千代田区神田小川町1-2
風雲堂ビル6階


TEL 03-5244-4112 (ownCloud担当)




-PARTNER-

amazon

VMWARE

IIJGIO

-BOOK-

  • ownCloud書籍情報

1116101066-520x

-OTHER SERVICES-

  • CloudShift クラウドネイティブ開発
  • 移動体のためのIoT/GPS開発プラットフォーム(Trackrr.io)
  • StrutsをSpringへコンバート
  • 他社開発システム・アプリケーション保守引継ぎ
  • 24時間365日のシステム監視・システム運用保守
  • Zabbixサポート
  • Nextcloud公式パートナーサイト
  • AWSに特化したZabbix障害監視サービス【24/365の有人対応】


製品概要ユースケースサービスお問い合わせ
© 2003 - 2020 Stylez Corp.