Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

広島県内と山口県内の公共図書館システムにセキュリティの不備 - Notaが指摘

図書館蔵書検索サイト「カーリル」を運営するNotaは、複数の公立図書館システムにおいてセキュリティ上の不備があったことを明らかにした。

同社によれば、中国地方における2カ所の図書館システムで、認証することなくFTPにより内部データへのアクセスが可能な状況だったもので、自治体や開発元に問題を通知したという。

広島県内の図書館システムでは、システムの実行ファイルやデータベースのダンプデータ、内部パスワードなどを確認できる状態だった。

一方山口県内の図書館では、利用者番号や電話番号を含む2005年10月以降の予約データにアクセスできる状態だった。データの詳細について解析は行っておらず、個人情報漏洩については不明としている。

また同社によれば、Windowsのファイル共有ポートが開放されている図書館システムも多数あると指摘。関係者へへ注意喚起を行っているという。

(Security NEXT - 2012/04/09 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ウェブアプリケーションフレームワーク「Symfony」に複数の脆弱性
2019年1Q、脆弱性の届出は122件 - ソフト関連倍増
JR東日本「列車運行情報アプリ」用APIサーバに脆弱性 - アプリの削除を
オムロン無停電電源装置向けソフトに脆弱性
カードセキュリティの実行計画2019年版 - 非保持でも対策の必要性言及
Javaフレームワーク「Nablarch」に深刻な脆弱性 - 早急に対応を
「不正ログイン」の相談、前四半期比66.2%増 - 調査開始以降最多
複数の横河製品にアクセス制御不備の脆弱性 - リモートより悪用されるおそれ
2018年4Qの脆弱性届出は93件 - 「ソフト」「サイト」ともに大幅減
信用情報を誤登録、与信判断に影響した可能性 - 日専連パシフィック