2025.2.19
平素よりRevoWorks 製品をご利用いただきありがとうございます。
この度、弊社製品の「RevoWorks SCVX」ならびに「RevoWorks Browser」(以下、RevoWorks製品)の無害化ダウンロード機能に一部脆弱性が存在することが判明しました。
RevoWorks 製品をご利用のお客様におかれましては、お手数をおかけしますが、下記対策の実施をお願い申し上げます。
脆弱性内容 RevoWorks 製品ではローカル環境から分離した環境(以下、「分離環境」)を構築します。
分離環境とローカル環境とのファイル交換は無害化後のファイルダウンロードを許可していますが、.csvファイル、.emlファイルのダウンロード時に一部、無害化が行われずにファイルダウンロードされる不備があります。
対象バージョン
対応策 本脆弱性の対策について、RevoWorks SCVXはパッチ適用およびSCVXイメージのバージョンアップをお願いいたします。RevoWorks Browserはクライアントのバージョンアップをお願いいたします。
【カスタマーサポートサイト】
https://cs.jscom.jp/login
※ログインには、保守契約ユーザー向けのユーザーIDとパスワードが必要です。