Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

一部製品にユーザー情報が混入、利用者へ展開 - チエル

問題が判明した利用者においてサーバを停止し、内部より問題のデータを削除した。同じバージョンは、教育委員会や大学など36団体に導入されており、問題のデータが存在するかに関わらず、問題のデータを削除する作業について実施するよう依頼した。

問題のデータを閲覧するには特定のコマンドを入力する必要があり、今回データを閲覧した2人以外に流出した可能性は低いと同社は説明している。

同社は関係者と連携のもと、連絡が可能なユーザーへ個別に連絡を取っている。また再発防止にあたり修正パッチを用意。対象バージョンの利用者に無償で適用するとしている。

(Security NEXT - 2023/07/26 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

クラウドから顧客の個人情報が流出した可能性 - コロナ
GitLab、セキュリティアップデートで脆弱性7件を解消
HPE「Fabric Composer」に深刻な脆弱性 - アップデートを強く推奨
Mozilla、「Firefox 155」公開 - 脆弱性29件に対応
「Chrome」にセキュリティ更新、脆弱性26件を修正 - 「Critical」2件
「SonicWall SMA 1000」に深刻な脆弱性 - 悪用を示す事例も
再委託先でメール誤送信、講座受講予定者のメアド流出 - 新潟県
複数顧客にフィッシングメール、注文情報が流出か - 酒類販売事業者
「ホロライブ」トレカゲームサイトに侵害痕跡 - 脆弱性公表受け調査で判明
「Google Cloud Build」にRCE脆弱性 - 6月に修正済み