一部製品にユーザー情報が混入、利用者へ展開 - チエル
問題が判明した利用者においてサーバを停止し、内部より問題のデータを削除した。同じバージョンは、教育委員会や大学など36団体に導入されており、問題のデータが存在するかに関わらず、問題のデータを削除する作業について実施するよう依頼した。
問題のデータを閲覧するには特定のコマンドを入力する必要があり、今回データを閲覧した2人以外に流出した可能性は低いと同社は説明している。
同社は関係者と連携のもと、連絡が可能なユーザーへ個別に連絡を取っている。また再発防止にあたり修正パッチを用意。対象バージョンの利用者に無償で適用するとしている。
(Security NEXT - 2023/07/26 )
ツイート
関連リンク
PR
関連記事
サポート詐欺で約4000ファイル削除 - サカイHD子会社
「東京外環プロジェクト」サイトで侵害のおそれ - 公開を一時停止
情報基盤から学生や教職員の個人情報が流出した可能性 - 東京科学大
「GitLab」にセキュリティ更新 - 「クリティカル」脆弱性を修正
「Adobe ColdFusion」に深刻な脆弱性 - 早急に更新を
政府共通の業務実施環境「GSS」に不正アクセス - VPN機器の脆弱性を悪用
Dellのシンクライアント向けOSに複数の深刻な脆弱性
ホスティング管理ツール「cPanel」に深刻なSQLi脆弱性
米CISA、MikroTik「RouterOS」の脆弱性悪用で注意喚起
システムがランサム被害、一部業務を停止 - インキメーカー

