行政サービスの共通認証「GビズID」が停止 - 「Spring4Shell」影響で
デジタル庁は、行政サービスの共通認証サービス「GビズID」で利用するソフトウェアに脆弱性が見つかったとしてサービスの提供を一時停止した。
Javaフレームワーク「Spring Framework」のコアモジュールに脆弱性「Spring4Shell」が指摘されていることを受け、サービスの提供を一時停止し、メインテナンスを実施しているもの。
同脆弱性については実証コードが一時公開されており、特定アプリケーションの一部機能が影響受けると見られるが、脆弱性の詳細は明らかになっておらず、CVE番号なども採番されていない。
「GビズID」では、同脆弱性への対応が完了次第、サービスを再開するとアナウンスしている。
(Security NEXT - 2022/03/31 )
ツイート
関連リンク
PR
関連記事
マラソン大会案内メールで誤送信、個人情報が流出 - 鹿沼市
まもなく長期休暇、万全なセキュリティ対策で良い年越しを
常時施錠管理の書類が所在不明に、誤廃棄か - 網走信金
交付制限の支援措置対象者戸籍を加害者側に交付、連携ミスで - 岡山市
クラフトビール通販サイト、メールサーバで個人情報流出の可能性
「Sophos Firewall」に複数の深刻な脆弱性 - 影響は1%未満
教員が個人情報を持出、学生との共有サーバに誤保存 - 法政大
国内携帯3キャリアのシャープ製無線ルータに深刻な脆弱性
11月のフィッシング攻撃は報告、URLともに過去2番目の規模
オブジェクトストレージ「MinIO」に深刻な脆弱性