Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

航空業界向けDatalex製ソフトに脆弱性 - すでに修正済み

Datalexが航空業界向けに提供しているソフトウェアに機密性を損なう脆弱性「CVE-2015-2858」が含まれていることがわかった。航空会社による対応はすでに完了しているという。

セキュリティ機関によれば、航空券の予約や支払いなどが行えるDatalex製ソフトウェアにおいて、エラー処理に不備があり、認証を回避されるおそれがあることが判明したもの。脆弱性を悪用された場合、攻撃者によってリモートよりデータを変更されるおそれがある。

脆弱性はすでに修正されており、影響を受けるすべての航空会社においてアップデートを完了しているという。

(Security NEXT - 2015/10/05 ) このエントリーをはてなブックマークに追加

PR

関連記事

WordPress向けプラグイン「InstaWP Connect」に脆弱性
Windows環境下の複数開発言語に脆弱性「BatBadBut」が判明
「Microsoft Edge」にアップデート - 「Chromium」の脆弱性修正を反映
「PHP」に複数の脆弱性 - セキュリティアップデートで修正
「GitLab」にセキュリティアップデート - 脆弱性4件を解消
「PAN-OS」のアップデートが公開 - 旧版にも順次提供予定
「XenServer」「Citrix Hypervisor」に脆弱性 - 情報流出やDoS攻撃のおそれ
「PAN-OS」に対するゼロデイ攻撃、国内被害は未確認
「PAN-OS」を狙う「Operation MidnightEclipse」 - 3月下旬より展開
Palo Alto Networksの「PAN-OS」にゼロデイ脆弱性 - パッチを準備中