サイボウズからのお知らせ

このページではサイボウズ製品・サービスに関する各種お知らせ情報を掲載しています。

サイボウズ ガルーン 3.7 パッチリリースのお知らせ(2014/02/25)

2014.02.20

  • その他
  • ガルーン 3

公開日:2014 年 2 月 25 日
更新日:2014 年 6 月 2 日

「サイボウズ ガルーン 3.7 Service Pack 3」脆弱性対応パッチを公開しました。

 

■ リリース製品

--------------------------------------------------------------------------------

 

「サイボウズ ガルーン 3.7 Service Pack 3 パッチ」


本不具合は緊急性を優先し、Service Pack としてのご提供ではなく、 
パッチ対応とさせていただいております。 
ご迷惑をお掛けいたしまして、誠に申し訳ございません。

※「サイボウズ ガルーン 3.7 Service Pack 4」以降に、本パッチは内包されています。


■ 今回の改修内容 

--------------------------------------------------------------------------------


・セッション管理不備の脆弱性

https://support.cybozu.com/ja-jp/article/7992


・ファイルダウンロード処理に関するSQLインジェクションの脆弱性

https://support.cybozu.com/ja-jp/article/7993


・ファイルダウンロード処理に関するディレクトリトラバーサルの脆弱性

https://support.cybozu.com/ja-jp/article/7994


 

■パッチの入手方法および適用方法 

--------------------------------------------------------------------------------


不具合情報公開サイトからパッチプログラムをダウンロードしてください。


▽ 不具合情報公開サイト[製品:ガルーン] 

https://support.cybozu.com/ja-jp/article/7992


 ・「ガルーン 3.7.x」の場合

  ガルーン 3.7 ServicePack 3 へバージョンアップ後、パッチプログラムを

  適用してください。


 ・DB分割構成の場合

  本不具合に対処するパッチプログラムを、オフィシャル パートナー向けに

  公開しています。

  該当のパッチプログラムについての詳細は、オフィシャル パートナー、

  または販売元にお問い合わせください。


 ※パッチの適用作業に関しましては、お客様の構築環境にも依存するため、 

  ご自身で実施される前に一度構築パートナー様へご相談いただくことを 

  おすすめいたします。


■お問い合わせ先
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

本件について、ご不明な点は以下までお問い合わせください。

 ○サイボウズ テクニカルサポートセンター
  E-mail: grsupport@cybozu.co.jp

サイボウズのお知らせ一覧に戻る