サイボウズ ガルーン 3.7 パッチリリースのお知らせ(2014/02/25)
公開日:2014 年 2 月 25 日
更新日:2014 年 6 月 2 日
「サイボウズ ガルーン 3.7 Service Pack 3」脆弱性対応パッチを公開しました。
■ リリース製品
--------------------------------------------------------------------------------
「サイボウズ ガルーン 3.7 Service Pack 3 パッチ」
本不具合は緊急性を優先し、Service Pack としてのご提供ではなく、
パッチ対応とさせていただいております。
ご迷惑をお掛けいたしまして、誠に申し訳ございません。
※「サイボウズ ガルーン 3.7 Service Pack 4」以降に、本パッチは内包されています。
■ 今回の改修内容
--------------------------------------------------------------------------------
・セッション管理不備の脆弱性
https://support.cybozu.com/ja-jp/article/7992
・ファイルダウンロード処理に関するSQLインジェクションの脆弱性
https://support.cybozu.com/ja-jp/article/7993
・ファイルダウンロード処理に関するディレクトリトラバーサルの脆弱性
https://support.cybozu.com/ja-jp/article/7994
■パッチの入手方法および適用方法
--------------------------------------------------------------------------------
不具合情報公開サイトからパッチプログラムをダウンロードしてください。
▽ 不具合情報公開サイト[製品:ガルーン]
https://support.cybozu.com/ja-jp/article/7992
ガルーン 3.7 ServicePack 3 へバージョンアップ後、パッチプログラムを
適用してください。
・DB分割構成の場合
本不具合に対処するパッチプログラムを、オフィシャル パートナー向けに
公開しています。
該当のパッチプログラムについての詳細は、オフィシャル パートナー、
または販売元にお問い合わせください。
※パッチの適用作業に関しましては、お客様の構築環境にも依存するため、
ご自身で実施される前に一度構築パートナー様へご相談いただくことを
おすすめいたします。
■お問い合わせ先
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
本件について、ご不明な点は以下までお問い合わせください。
○サイボウズ テクニカルサポートセンター
E-mail: grsupport@cybozu.co.jp