|
ShoreTel社が提供するiOS向けアプリ「ShoreTel Mobility Client」にSSLサーバ証明書の検証不備の脆弱性が存在
「ShoreTel Mobility Client version 9.1.2.101 およびそれ以前」には、SSLサーバ証明書を適切に検証しない脆弱性(CVE-2016-6562)が存在する。この脆弱性が悪用されると、中間者攻撃(man-in-the-middle attack)によりサーバにログインする際の認証情報など、機微な情報を取得される可能性がある。
なお、現時点で対策方法は公開されていない。 |