広島県内と山口県内の公共図書館システムにセキュリティの不備 - Notaが指摘
図書館蔵書検索サイト「カーリル」を運営するNotaは、複数の公立図書館システムにおいてセキュリティ上の不備があったことを明らかにした。
同社によれば、中国地方における2カ所の図書館システムで、認証することなくFTPにより内部データへのアクセスが可能な状況だったもので、自治体や開発元に問題を通知したという。
広島県内の図書館システムでは、システムの実行ファイルやデータベースのダンプデータ、内部パスワードなどを確認できる状態だった。
一方山口県内の図書館では、利用者番号や電話番号を含む2005年10月以降の予約データにアクセスできる状態だった。データの詳細について解析は行っておらず、個人情報漏洩については不明としている。
また同社によれば、Windowsのファイル共有ポートが開放されている図書館システムも多数あると指摘。関係者へへ注意喚起を行っているという。
(Security NEXT - 2012/04/09 )
ツイート
PR
関連記事
「Exchange Server」のハイブリッド構成に深刻な脆弱性 - MSが定例外パッチ
ふるさと納税者情報を扱うグループメールで権限設定ミス - 海士町
「Chrome 139」が公開、12件のセキュリティ修正 - 重要度「中低」のみ
個人情報が閲覧可能に、システムメンテ時の不備で - メルセデス・ベンツ日本
Palo Alto「GlobalProtect App」に無効化できる脆弱性 - Linux版のみ影響
2Qの脆弱性届出は99件 - ウェブサイト関連が倍増
相続関係書類を誤廃棄、店舗統廃合時のデータ移行不備で - 北央信組
「PowerCMS」に6件の脆弱性 - 修正版が公開
学修システムに誤設定、仮保存の個人情報が閲覧可能に - 浜医大
フォームの設定不備、WS申込者情報が閲覧可能に - 東大付属中