Zoho ADSelfService Plus の脆弱性 CVE-2025-1723 が FIX:アカウント乗っ取りの恐れ

CVE-2025-1723: Zoho Patches Account Takeover Vulnerability in ADSelfService Plus

2025/03/04 SecurityOnline — Zoho Corporation が発表したのは、ADSelfService Plus ID セキュリティ・ソリューションに存在し、アカウント乗っ取りの可能性のある、脆弱性に対処するセキュリティ・アドバイザリのリリースである。この脆弱性 CVE-2025-1723 の悪用に成功した攻撃者は、ADSelfService Plus ログインで MFA が有効化されていない場合に、ユーザー登録データへの不正アクセスの可能性を手にする。

Continue reading “Zoho ADSelfService Plus の脆弱性 CVE-2025-1723 が FIX:アカウント乗っ取りの恐れ”