ファーストサーバ、ACCS不正アクセス事件についてコメント
コンピュータソフトウェア著作権協会のホスティングを行っていたファーストサーバは、2003年11月に発生した不正アクセス事件に関する調査報告を公開した。
報告によれば、セキュリティに問題があったCGIは、2002年に問題を認識、2003年3月から問題を解決したCGIの配布を開始したという。その際、脆弱性を解決したCGIで旧CGIを上書きしたが、カスタマイズされたCGIについては、サポート外とし、新CGIへの移行を推奨するにとどめ、脆弱性情報を公開していなかった。
ACCSサイトにおいては、旧CGIをカスタマイズCGIと勘違いし、上書きを行わなかったとしている。同社ではサポート外の事故としながらも、陳謝している。
一方、ACCSでは、脆弱性情報が公開されず、また旧CGIの仕様が公開されていなかったことを指摘、ファーストサーバがサポート終了時に「セキュリティ上問題ない」と誤った情報を流したため今回の事件が起きたとコメントしている。
(Security NEXT - 2004/10/19 )
ツイート
PR
関連記事
「Androidアプリセキュアコーディングガイド」英語版を公開 - JSSEC
要介護認定調査の連絡票を路上でクリアファイルごと紛失 - 神戸市
NECのHAクラスタソフト「CLUSTERPRO X」に深刻な脆弱性
顧客取引データ保存されたディスク2枚が所在不明 - 西村証券
サイト侵害で個人情報流出の可能性 - 幼児向け通信教材会社
説明会の参加者向けメールで誤送信 - 鳥取労働基準監督署
Elasticのエンドポイント対策「Elastic Defend」に脆弱性 - 修正版を提供
2025年9月も300件強のDDoS攻撃を観測 - IIJレポート
「NVIDIA App」インストーラに脆弱性 - 権限昇格のおそれ
先週注目された記事(2025年11月2日〜2025年11月8日)
