Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

一部製品にユーザー情報が混入、利用者へ展開 - チエル

問題が判明した利用者においてサーバを停止し、内部より問題のデータを削除した。同じバージョンは、教育委員会や大学など36団体に導入されており、問題のデータが存在するかに関わらず、問題のデータを削除する作業について実施するよう依頼した。

問題のデータを閲覧するには特定のコマンドを入力する必要があり、今回データを閲覧した2人以外に流出した可能性は低いと同社は説明している。

同社は関係者と連携のもと、連絡が可能なユーザーへ個別に連絡を取っている。また再発防止にあたり修正パッチを用意。対象バージョンの利用者に無償で適用するとしている。

(Security NEXT - 2023/07/26 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

複数端末やサーバがランサム被害、情報流出の可能性 - 中嶋製作所
開示請求者の情報がサイト上で閲覧可能に - 都交通局
脅威情報共有プラットフォーム「MISP」に脆弱性 - 最新版へ更新を
「Concrete CMS」に新板 - 複数脆弱性を修正
看護職員修学資金の書類を異なる宛先に送付 - 静岡県
個人情報含む資料を置き忘れ、一時紛失 - 鹿児島市
LINEヤフーに韓国関連会社経由でサイバー攻撃 - 個人情報約44万件が流出
都パスポートセンターの従業員が書類送検 - 個人情報記載の付箋を窃取
プレゼント応募者の名簿が公開状態に - 高知さんさんテレビ
WP向けプラグイン「UserPro」に深刻な脆弱性 - 組み合わせで悪用容易に