OCNの会員向けページに深刻な脆弱性 - 一時閉鎖に
NTTコミュニケーションズは、会員向けサポートサイト「OCNマイページ」にセキュリティ上の深刻な問題が判明したとして、同サイトを一時閉鎖した。
「OCNマイページ」は、請求料金の確認や、契約情報の変更、ポイントの交換などが行える同社接続サービス「OCN」の利用者向けサイト。
同社によれば、同サイトで利用するソフトウェアについて複数の脆弱性が報告されたという。一部深刻な脆弱性も含まれており、悪用されるとシステム上で不正操作が実行されるおそれがあるとして、サイトを5月28日に一時閉鎖。利用者へアナウンスを行った。再開は翌29日10時を予定している。
同サイトでは、拡張子などからすでにサポートが終了している「Apache Struts1」を利用していたと見られるが、今回影響を受けた脆弱性については具体的に言及していない。
(Security NEXT - 2014/05/28 )
ツイート
関連リンク
PR
関連記事
「VMware Aria Operations」に複数脆弱性 - アップデートで修正
機械学習プラットフォーム「MLflow」に認証バイパスの脆弱性
「Chrome」のセキュリティアップデート - 脆弱性3件を解消
ウェブメール「Roundcube」の脆弱性2件が攻撃の標的に
米当局、脆弱性悪用リストに4件追加 - ランサム対策製品の脆弱性も
「Apache Tomcat」に複数脆弱性 - 1月の更新でいずれも修正済み
UIライブラリ「Swiper」に深刻な脆弱性 - 利用アプリは注意
「Microsoft Semantic Kernel」のPython SDKに深刻な脆弱性
広く利用されるVSCode拡張機能「Live Server」に脆弱性 - 未修正状態続く
OpenText製品向けID統合基盤「OTDS」に脆弱性 - 修正版を公開
