Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

千葉県青少年自然の家に不正アクセス - 2021年の脆弱性が未修正

「acmailer」に関しては、2021年3月に開発元であるシーズより任意のコマンドを実行されるおそれがある重大な脆弱性が見つかったとのアナウンスが行われており、脆弱性を修正した「同4.0.4」がリリースされているが、アップデートを行っていなかったという。

問題の発覚を受けて同社ではパスワードを変更し、ウェブサーバからメールマガジン配信システムを削除した。

青少年自然の家では利用登録者に対して、メールで経緯を報告するとともに謝罪し、委託先を通じて警察へ通報。「きみかめ通信」を名乗るメールが届いていた場合も返信やリンクにアクセスしないよう注意を呼びかけている。

(Security NEXT - 2023/12/21 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

米当局、複数ネットワーク関連製品の脆弱性悪用に注意喚起
Check Point製品の管理サーバに深刻な脆弱性 - すでに悪用も
「WordPress」に深刻な脆弱性 - わずか5日で再更新
「BIG-IP APM」に脆弱性、悪用を確認 - 侵害調査を
先週注目された記事(2026年9月13日〜2026年9月19日)
「MS Edge」にセキュリティアップデート - 脆弱性2件を解消
米当局、「Linuxカーネル」の脆弱性3件を悪用リストに追加
不正アクセスでサイト改ざん、内部に個人情報 - コンサル会社
理工学部教職員がフィッシング被害、不審メールが送信 - 日大
個人情報含む書類を民生委員の家族が誤廃棄 - 富津市