Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

TIS、障害発生したリモートアクセスサービスを終了へ

TISは、同社のSaaS型リモートアクセスサービス「RemoteWorks」で、他人のユーザーIDなどが表示される障害が発生したことを受け、9月末でサービスの提供を終了することを明らかにした。

同サービスでは、4月13日にトラフィックの増大に起因する処理の遅延が生じ、セッションを取り違える不具合が発生。関係ない他利用者のユーザーIDを含むエラーメッセージや、「Windows」のログイン画面が表示される状態となった。

同社によると、残っていた3月29日以降のログを調べたが、同様の現象は確認されなかったという。またネットワークやアプリケーションの脆弱性診断を実施したが、侵入の原因となる脆弱性などは見つかっておらず、外部から不正に侵入された可能性は低く、接続した端末内部の情報が漏洩する可能性についても低いとの見方を示した。

一方で不具合の解消にあたっては、アーキテクチャ全体の見直しが必要になると説明。サービスの終了を決めたとしている。

(Security NEXT - 2020/06/19 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

クイズ応募者情報を誤表示、負荷分散サービスの設定ミスで - 岡山放送
生活保護関係書類で誤印字、別世帯の個人情報 - 神戸市
経産省の中小企業支援サイトで個人情報が閲覧可能に
LINE、国外の個人データ保管やアクセス状況を説明 - 「ポリシー上に記載ある」
ネットスーパーで無関係の顧客情報が表示される不具合 - ヤオコー
畜産生産者支援サイトで個人情報が流出 - キャッシュ機能追加に起因
メルマガで不具合、会員のメアドが流出 - 翻訳者向け会員制サービス
旧セミナー申込システムで個人情報流出の可能性 - 沖縄労働局
総務省、通信の秘密や個人情報の流出で楽天モバイルに行政指導
ふるさと納税の特設サイトに不具合、他人の配送情報 - 京丹後市