最終更新日: 2017/08/16
情報源
US-CERT Current Activity
Symantec Releases Security Update
https://www.us-cert.gov/ncas/current-activity/2017/08/11/Symantec-Releases-Security-Update
概要
Symantec Messaging Gateway には、複数の脆弱性があります。結果として、当該製品にアクセス可能なユーザが、管理者権限で任意の操作を行ったり、ユーザのブラウザ上で意図しない操作を行ったりするなどの可能性があります。
対象となるバージョンは次のとおりです。
– Symantec Messaging Gateway 10.6.3-267 より前のバージョン
この問題は、Symantec Messaging Gateway を Symantec が提供する修正済みのバージョンに更新することで解決します。詳細は、Symantec が提供する情報を参照してください。
関連文書 (英語)
Symantec
Security Advisories Relating to Symantec Products – Symantec Messaging Gateway RCE and CSRF
https://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=&suid=20170810_00
引用元:JPCERTコーディネーションセンター
「JPCERT/CC WEEKLY REPORT 2017-08-16」
https://www.jpcert.or.jp/wr/2017/wr173101.html