Ascensio System SIA製ONLYOFFICE ownCloud統合プラグインにおけるサーバサイドリクエストフォージェリの脆弱性
この発表の要点
- Ascensio System SIA製ONLYOFFICE ownCloud統合プラグインにSSRFの脆弱性が存在
- CERT/CCから本件に関するアドバイザリが公表された
企業・自治体への影響
自社システムでONLYOFFICEおよびownCloudの統合プラグインを利用している企業において、サーバサイドリクエストフォージェリ(SSRF)を悪用した不正アクセスのリスクが生じる可能性があります。情シス部門や開発部門での確認が必要です。
対応すべきこと
- 公式出典およびCERT/CCのアドバイザリを確認する
- 自社システムにおけるONLYOFFICE ownCloud統合プラグインの利用有無を調査する
- 該当する場合は提供元が推奨する修正プログラムの適用やアップデートを行う
対象部門: 情シス 法務
対応期限:速やかに確認
基本データ
| 企業・団体 | JPCERT/CC / IPA |
|---|---|
| 業界 | IT・ソフトウェア |
| 発表日 | 2026-09-09 |
| 分類 | サイバーセキュリティ |
発表された内容
公開日:2026/09/09 最終更新日:2026/09/09
JVNVU#94533753
Ascensio System SIA製ONLYOFFICE ownCloud統合プラグインにおけるサーバサイドリクエストフォージェリの脆弱性
CERT/CCから本件に関するアドバイザリが公表されました。
CERT/CCのアドバイザリを参照してください。
Vulnerability Note VU#943094 ONLYOFFICE ownCloud integration plugin contains a Server-Side Request Forgery (SSRF) vulnerability
CERT/CCのアドバイザリを参照してください。
CERT/CCのアドバイザリを参照してください。
JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia
Copyright (c) 2000-2026 JPCERT/CC and IPA. All rights reserved.
出典: jvn@jvn.jp
URL: https://jvn.jp/vu/JVNVU94533753/
時系列
- 2026-09-09 Ascensio System SIA製ONLYOFFICE ownCloud統合プラグインにおけるサーバサイドリクエストフォージェリの脆弱性が公表された
この事例から確認すべきポイント
本発表は、Ascensio System SIA製ONLYOFFICE ownCloud統合プラグインにおけるサーバサイドリクエストフォージェリ(SSRF)の脆弱性に関する注意喚起です。ITシステムやソフトウェアを運用する企業・組織においては、自社環境で該当するプラグインを使用しているか速やかに確認し、CERT/CCやJPCERT/CC等の公式情報および提供元のアドバイザリを参照して適切な対策(アップデートやパッチ適用など)を講じる必要があります。情報システム部門やセキュリティ担当者は、脆弱性の影響範囲と推奨される対応策を早急に把握し、セキュリティリスクを低減させることが求められます。
公式出典
更新履歴
公開日: 2026-09-09
関連事例
- SPI Flashに組み込まれたUEFI Shellモジュールにおけるセキュアブート回避の脆弱性
- Skullcandy製ワイヤレスイヤホン「Dime 3」における不適切な認証の脆弱性
- Casdoorにおける認可回避の脆弱性
- Hugging Face製Transformersにおけるユーザー同意確認前のリモートコード不正キャッシュの脆弱性
- Siemens製品に対するアップデート(2026年9月)
自社のプレスリリースをPRazeに掲載しませんか?
無料でプレスリリースを掲載する