法務省の「申請人プログラム」に脆弱性 - 最新版の利用を
登記事項証明書などの交付請求機能を提供する法務省の「申請人プログラム」に脆弱性が判明した。脆弱性を修正した最新版を利用するよう呼びかけられている。
「同7.06」および以前のバージョンに「XML外部実体参照(XXE)」の脆弱性「CVE-2023-32639」が明らかとなったもの。不正なデータが含む「XMLファイル」を読み込むと、システム内部にある任意のファイルを読み取られるおそれがある。
NECの外山拓氏、榊龍太郎氏が情報処理推進機構(IPA)へ報告したもので、JPCERTコーディネーションセンターが調整を行った。同センターでは、共通脆弱性評価システム「CVSSv3.0」のベーススコアを「2.5」と評価している。
7月24日に同脆弱性を修正した「同7.07」がリリースされており、最新版へアップデートするよう呼びかけられている。
(Security NEXT - 2023/07/26 )
ツイート
PR
関連記事
Cisco製FWやOSにクリティカル脆弱性 - すでに攻撃試行も
「MS Edge」の脆弱性3件を修正 - 一部「クリティカル」との評価も
GitLabがセキュリティアップデート - 脆弱性9件を修正
応募者宛のメールで送信ミス、メアドが流出 - 山陰放送
工作機械メーカーのオークマ、ドイツ子会社でランサム被害
NPO役員の個人情報を内閣府ポータルに誤掲載 - 山形県
ホスティング管理ツール「Control Web Panel」にRCE脆弱性
「SonicWall SMA 100」にアップデート - 既知マルウェアの除去機能を追加
教員2人のメルアカ侵害、差出人情報流出のおそれ - 中央大
「Apache IoTDB」にDoS脆弱性 - 修正版へ更新を