国土交通省のサイトのインストーラに脆弱性 JVN

国土交通省がWebサイト上で提供する「電子成果物作成支援・検査システム」に関するファイルに脆弱性が存在していたことが判明し、JVNが平成29年7月3日に注意喚起及び対策を呼びかけています。


引用元:http://jvn.jp/jp/JVN06337557/

概要

同省の「電子成果物作成支援・検査システム」のインストーラ、及びインストーラを含む自己解凍書庫にて、第三者によってユーザの意図に反しDLLを不正に読み込まれる脆弱性CWE-427」が発見されました。

先月20日以前に掲載されていた「電子成果物作成支援・検査システム Ver3.02」及びそれ以前のバージョンを使用すると、同脆弱性を悪用される可能性があることから、利用者に向け最新の自己解凍書庫を用いてインストールするよう注意喚起を行っています。

 

関連リンク

Web脆弱性診断サービス

脆弱性についての報告一覧

被害事例一覧

HTML HTML HTML

UTM導入サービス
お問い合わせ 045-311-6820 セキュリティに関するお問い合わせ 無料相談受付中
PageTop