有限責任中間法人 JPCERT コーディネーションセンター(JPCERT/CC)は8月29日、R-ONEコンピューターが提供するブログ作成用のソフトウェア「Blogn(ぶろぐん)」に複数の脆弱性が確認されたと発表した。これらの脆弱性が悪用されると、ユーザーのウェブブラウザ上で任意のスクリプトを実行されたり、Blognのコンテンツを編集されたりする可能性がある。
この脆弱性の影響を受けるシステムは、Blognのバージョン1.9.7およびそれ以前で、クロスサイトスクリプティングおよびクロスサイトリクエストフォージェリの脆弱性が確認されている。なお、Blognの後継であるBlognPlus(ぶろぐん+)への影響はないとしている。
R-ONEコンピューターでは、これらの脆弱性を修正した最新バージョンのv1.9.8を公開しており、バージョンアップを推奨している。なお、このバージョンアップでは、コメント投稿処理が従来のHTMLスキンでは対応できなくなるため、最新バージョンに付属するスキンを利用するか、特定のコードをHTMLスキンに埋め込む必要がある。
CNET Japanの記事を毎朝メールでまとめ読み(無料)
ZDNET×マイクロソフトが贈る特別企画
今、必要な戦略的セキュリティとガバナンス
ものづくりの革新と社会課題の解決
ニコンが描く「人と機械が共創する社会」