e-Taxの「事前準備セットアップファイル」に脆弱性 - 修正版が公開
国税庁が、「確定申告書等作成コーナー」で提供している「事前準備セットアップファイル」のインストーラに脆弱性が見つかった。修正版が6月12日より提供されている。
同ソフトは、e-Taxを利用する際の事前設定に用いるファイル。脆弱性情報のポータルサイトであるJVNによれば、同ファイルのインストーラにおいて検索パスの設定に問題があり、意図しないライブラリファイルを読み込む脆弱性「CVE-2017-2215」が明らかになったという。
同庁では、6月12日より脆弱性を修正したインストーラの配布を開始。5月25日以前にダウンロードしたインストーラについては、削除するよう注意を呼びかけている。
同ソフトに限らず、インストーラに脆弱性を作り込んでしまうケースが多発しており、JVNでは広く注意を呼びかけている。
(Security NEXT - 2017/06/12 )
ツイート
PR
関連記事
「NGINX JavaScript」に深刻な脆弱性 - 修正版が公開
「Movable Type」に権限なくアップデートできる脆弱性
推論サーバ「NVIDIA Triton Inference Server」に複数脆弱性
「Firefox 151」がリリース - 脆弱性31件に対応
「Drupal」が緊急更新を予定 - 数時間で脆弱性悪用の可能性
F5が四半期アドバイザリ、「BIG-IP」関連に多数脆弱性
LLMアプリ開発基盤「Dify」に複数のクリティカル脆弱性
「Apache Flink」にコードインジェクションの脆弱性 - 重要度「クリティカル」
「MongoDB」に深刻な脆弱性 - 早急な対応を強く推奨
WPS Office旧脆弱性、2020年以降の製品などにも影響
