広島県内と山口県内の公共図書館システムにセキュリティの不備 - Notaが指摘
図書館蔵書検索サイト「カーリル」を運営するNotaは、複数の公立図書館システムにおいてセキュリティ上の不備があったことを明らかにした。
同社によれば、中国地方における2カ所の図書館システムで、認証することなくFTPにより内部データへのアクセスが可能な状況だったもので、自治体や開発元に問題を通知したという。
広島県内の図書館システムでは、システムの実行ファイルやデータベースのダンプデータ、内部パスワードなどを確認できる状態だった。
一方山口県内の図書館では、利用者番号や電話番号を含む2005年10月以降の予約データにアクセスできる状態だった。データの詳細について解析は行っておらず、個人情報漏洩については不明としている。
また同社によれば、Windowsのファイル共有ポートが開放されている図書館システムも多数あると指摘。関係者へへ注意喚起を行っているという。
(Security NEXT - 2012/04/09 )
ツイート
PR
関連記事
「PTXシリーズ」搭載の「Junos OS Evolved」に深刻な脆弱性
「Cisco Catalyst SD-WAN」に深刻な脆弱性 - すでに悪用も
ファイル転送製品「SolarWinds Serv-U」に複数RCE脆弱性
SonicWallのリモートアクセス製品「SMA1000」にゼロデイ脆弱性
サービス更新申込書が外部から閲覧可能に、設定不備で - セゾンテク
「Chrome」のセキュリティアップデート - 脆弱性3件を解消
複数警察署で事件関係者の個人情報含む書類を紛失 - 福井県警
「Apache NiFi」に認可管理不備の脆弱性 - 修正版が公開
「TeamViewer」に脆弱性 - ローカル側の確認を回避可能
リフト券システムがランサム被害、個人情報流出の可能性 - ガーラ湯沢
