Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

広島県内と山口県内の公共図書館システムにセキュリティの不備 - Notaが指摘

図書館蔵書検索サイト「カーリル」を運営するNotaは、複数の公立図書館システムにおいてセキュリティ上の不備があったことを明らかにした。

同社によれば、中国地方における2カ所の図書館システムで、認証することなくFTPにより内部データへのアクセスが可能な状況だったもので、自治体や開発元に問題を通知したという。

広島県内の図書館システムでは、システムの実行ファイルやデータベースのダンプデータ、内部パスワードなどを確認できる状態だった。

一方山口県内の図書館では、利用者番号や電話番号を含む2005年10月以降の予約データにアクセスできる状態だった。データの詳細について解析は行っておらず、個人情報漏洩については不明としている。

また同社によれば、Windowsのファイル共有ポートが開放されている図書館システムも多数あると指摘。関係者へへ注意喚起を行っているという。

(Security NEXT - 2012/04/09 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「jsPDF」に複数脆弱性 - PDF生成時にスクリプト埋め込みのおそれ
「MS Edge」も2度にわたり更新 - ゼロデイ脆弱性を解消
システム設定不備で別事業者の売上精算書を誤送信 - 兵庫県
連日「Chrome」が緊急アップデート - 前回未修正のゼロデイ脆弱性に対処
Adobe、11製品にセキュリティ更新 - 「クリティカル」脆弱性など修正
前回更新から2日で「Chrome」がアップデート - ゼロデイ脆弱性を緊急修正
会議ツール「Zoom」Windows向けクライアントに深刻な脆弱性
「Adobe Acrobat/Reader」に複数脆弱性 - アップデートを公開
「Parse Server」に認証回避の脆弱性 - 別アプリのトークンでログイン可能に
ECサイトで個人情報が表示、設定不備で - FABRIC TOKYO