平素より弊社製品をご愛顧いただき、誠にありがとうございます。
この度InterSafe において、クロスサイトリクエストフォージェリの脆弱性が確認されました。
<参考:クロスサイトリクエストフォージェリの脆弱性について>
※CWE-352 [https://jvndb.jvn.jp/ja/cwe/CWE-352.html]
これにより、当該製品にログインした状態のユーザが、細工されたページにアクセスした場合、
意図しない操作をされる可能性があります。
■本脆弱性に該当するInterSafe plus製品
・InterSafe WebFilter (v9.0~)
・InterSafe LogDirector (v4.0~)
■対処方法
下記の製品のアップデートをお願いいたします。
〇InterSafe WebFilter
・修正パッチの適用
-対応手順について-
Build1653を適用ください。
※修正パッチはお問い合わせ後のご提供となります。弊社各担当までご連絡ください。
開発元【ALSI社】のFAQサイトで、ログインアカウントをお持ちの方はそちらから
も入手が可能です。
※v9.1SP4 [Build1650]未満のバージョンをご利用のユーザ様は、Build1653の適用前に
v9.1SP4の適用が必要となります。
・ファイル編集での対応
-対応手順について-(リンク)
※Ver9.1 SP4 環境への適用が可能です。
〇InterSafe LogDirector
・ファイル編集での対応
-対応手順について-(リンク)
■参考情報
InterSafe 開発元【ALSI社】の公開情報
https://alsifaq.dga.jp/faq_detail.html?id=6494
※上記2製品以外の、他InterSafe 製品に関する情報も上記をご参照ください。
■本件に対するお問い合わせ先
チエルサポートセンター
https://www.chieru.co.jp/mailform/technical/
以上、