「弥生のかんたん開業届」で不具合 - データに他利用者情報
弥生は、無料オンラインサービス「弥生のかんたん開業届」に不具合があり、一部利用者において入力した情報が別の利用者から閲覧されるおそれがあったことを明らかにした。
「弥生のかんたん開業届」は、青色申告や給与支払いなど、個人事業主の開業手続きに必要な書類を作成できる無料サービス。
同社によれば、サービスの提供を開始した2023年2月28日から修正を行った2024年1月15日まで、特定条件下で別の利用者に関する情報を含む書類がダウンロードされるおそれがあった。
具体的には、異なる2人の利用者が書類データのダウンロードボタンを押した際、プログラムによる内部処理の時刻が2秒以内だった場合、あとから処理されたデータが上書きされる競合状態(レースコンディション)が発生していたという。
別の利用者にデータを閲覧された、または別の利用者の情報を閲覧できたなど、影響を受けた可能性がある利用者はあわせて152人としている。
(Security NEXT - 2024/01/29 )
ツイート
関連リンク
PR
関連記事
職員アカウントが侵害、迷惑メールの踏み台に - 中部生産性本部
SAP、月例パッチで脆弱性15件を修正 - 「クリティカル」も
非常用個人情報を電車に置き忘れ、車庫で回収 - 静岡市
AppleやGladinet製品の脆弱性悪用に注意喚起 - 米当局
「iOS」にアップデート - 「WebKit」のゼロデイ脆弱性2件など修正
複数サーバやPCがランサム被害、影響など調査 - 三晃空調
ConnectWise「ScreenConnect」のサーバコンポーネントに脆弱性
「Node.js」のアップデート、公開を延期 - 週内にリリース予定
「macOS Tahoe 26.2」で脆弱性47件を修正 - 「Safari」も更新
「制御システムセキュリティカンファレンス2026」を2月に都内で開催

