Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

弥生会計に通信が暗号化されない脆弱性 - 弥生がアップデートを公開

弥生会計の一部通信機能が暗号化されていない脆弱性があることがわかった。弥生はアップデート版の提供を開始している。

クイックナビゲータ機能により弥生のサーバにログインする際、ユーザー認証のデータ送信が暗号化されないのもの。「弥生会計」や「やよいの青色申告」など一部製品に影響があり、顧客番号や電話番号などが盗聴されて流出した場合、なりすましなどの被害に遭う可能性がある。

脆弱性は、クイックナビゲータ機能を利用しなければ影響は受けない。また弥生では、SSLによる通信が可能なアップデート版が公開しており、適用を推奨している。

旧バージョンの「弥生会計」「弥生販売」を ご利用のお客様へ
http://www.yayoi-kk.co.jp/news/20070730.html

弥生
http://www.yayoi-kk.co.jp/

情報処理推進機構
http://www.ipa.go.jp/security/

JPCERTコーディネーションセンター
http://www.jpcert.or.jp/

(Security NEXT - 2007/07/31 ) このエントリーをはてなブックマークに追加

PR

関連記事

組織の「ネット玄関口」狙う攻撃に注意 - 可視化や脆弱性対策の徹底を
「不正ログイン」相談が約1.5倍 - 「偽警告」は関係者逮捕で減少するも限定的
Apple、「iOS 26.1」「iPadOS 26.1」を公開 - 56件の脆弱性を解消
ランサム攻撃でシステム障害が発生、影響など調査 - エネサンスHD
Apple、脆弱性を修正した「iOS 18.7.2」「iPadOS 18.7.2」を公開
一部サーバでランサム被害、バックアップ削除も - 新報国マテリアル
日英、IoT製品セキュラベル制度「JC-STAR」「PSTI法」で相互承認
「Django」にSQLiやDoS脆弱性 - 修正版をリリース
動画配信「バンダイCH」が一時停止 - 「意図せぬ退会」発生
若手向け国際セキュキャン「GCC 2026 Vietnam」、参加者を募集