広島県内と山口県内の公共図書館システムにセキュリティの不備 - Notaが指摘
図書館蔵書検索サイト「カーリル」を運営するNotaは、複数の公立図書館システムにおいてセキュリティ上の不備があったことを明らかにした。
同社によれば、中国地方における2カ所の図書館システムで、認証することなくFTPにより内部データへのアクセスが可能な状況だったもので、自治体や開発元に問題を通知したという。
広島県内の図書館システムでは、システムの実行ファイルやデータベースのダンプデータ、内部パスワードなどを確認できる状態だった。
一方山口県内の図書館では、利用者番号や電話番号を含む2005年10月以降の予約データにアクセスできる状態だった。データの詳細について解析は行っておらず、個人情報漏洩については不明としている。
また同社によれば、Windowsのファイル共有ポートが開放されている図書館システムも多数あると指摘。関係者へへ注意喚起を行っているという。
(Security NEXT - 2012/04/09 )
ツイート
PR
関連記事
「Citrix Bleed 2」への懸念広がる - 提供元は「悪用未確認」強調
「MS Edge」にアップデート - 固有の脆弱性などにも対処
誤った住所へ会員証を送付、システムトラブルで - JAF
「Cisco ISE」に深刻な脆弱性、root権限奪取も - 修正版を公開
公開ファイルの個人情報非開示処理でミス - 階上町
「Chrome 138」を公開 - 11件のセキュリティ修正
サイト掲載ファイルに個人情報、墨塗りするも参照可能 - 大鰐町
「WinRAR」にディレクトリトラバーサルの脆弱性 - 修正版を公開
Dellのストレージ製品「PowerScale OneFS」に深刻な脆弱性
共同利用の顧客情報管理システムに不備 - 東北電力ネットワーク