Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

弥生会計に通信が暗号化されない脆弱性 - 弥生がアップデートを公開

弥生会計の一部通信機能が暗号化されていない脆弱性があることがわかった。弥生はアップデート版の提供を開始している。

クイックナビゲータ機能により弥生のサーバにログインする際、ユーザー認証のデータ送信が暗号化されないのもの。「弥生会計」や「やよいの青色申告」など一部製品に影響があり、顧客番号や電話番号などが盗聴されて流出した場合、なりすましなどの被害に遭う可能性がある。

脆弱性は、クイックナビゲータ機能を利用しなければ影響は受けない。また弥生では、SSLによる通信が可能なアップデート版が公開しており、適用を推奨している。

旧バージョンの「弥生会計」「弥生販売」を ご利用のお客様へ
http://www.yayoi-kk.co.jp/news/20070730.html

弥生
http://www.yayoi-kk.co.jp/

情報処理推進機構
http://www.ipa.go.jp/security/

JPCERTコーディネーションセンター
http://www.jpcert.or.jp/

(Security NEXT - 2007/07/31 ) このエントリーをはてなブックマークに追加

PR

関連記事

未成年スマホのフィルタリング使用率は4割 - 9.5ポイント減
Android向けMastodonアプリに中間者攻撃のおそれ - アップデートが公開
スマホセンサーの誤差修正情報から端末を識別、追跡する「SensorID」攻撃が明らかに
オープングラフ対応を支援するWordPressプラグインに脆弱性
医師のメールに不正アクセス、マルウェア感染原因か -多摩北部医療センター
政府、年度計画「サイバーセキュリティ2019」を決定 - 2020年の予算重点化方針も
生徒写真公開ページURLと閲覧用PWを誤送信 - 大阪府
三菱電機の制御機器向けネットワークインタフェースにDoS脆弱性
2019年度のブロックチェーンサービス市場は171.5億円、2022年度に1235億円との予測
学内用掲示板でアクセス制限不備、個人情報流出の可能性 - 吉備国際大