OCNの会員向けページに深刻な脆弱性 - 一時閉鎖に
NTTコミュニケーションズは、会員向けサポートサイト「OCNマイページ」にセキュリティ上の深刻な問題が判明したとして、同サイトを一時閉鎖した。
「OCNマイページ」は、請求料金の確認や、契約情報の変更、ポイントの交換などが行える同社接続サービス「OCN」の利用者向けサイト。
同社によれば、同サイトで利用するソフトウェアについて複数の脆弱性が報告されたという。一部深刻な脆弱性も含まれており、悪用されるとシステム上で不正操作が実行されるおそれがあるとして、サイトを5月28日に一時閉鎖。利用者へアナウンスを行った。再開は翌29日10時を予定している。
同サイトでは、拡張子などからすでにサポートが終了している「Apache Struts1」を利用していたと見られるが、今回影響を受けた脆弱性については具体的に言及していない。
(Security NEXT - 2014/05/28 )
ツイート
関連リンク
PR
関連記事
WooCommerce向け「Visa決済プラグイン」に認証回避の脆弱性
Windowsイベントログ分析ツール「LogonTracer」に複数の脆弱性
「Progress Kemp LoadMaster」に複数脆弱性 - 修正版を提供
「Firefox 150」を公開 - 41件の脆弱性を修正
開発ツール「GitLab」にアップデート - 脆弱性11件に対処
「Firebird SQL」に深刻な脆弱性 - 修正版が公開
「Java SE」にセキュリティ更新 - 脆弱性11件を修正
Oracle、四半期定例パッチをリリース - のべ481件の脆弱性に対応
「Apache Airflow」にRCE脆弱性 - 評価に大きな差
ログ分析基盤「CrowdStrike LogScale」に深刻な脆弱性 - 修正版へ更新を
