« ■03/26(日)~04/01(土) のセキュリティ関連情報 | メイン | ■04/09(日)~04/15(土) のセキュリティ関連情報 »

2023年4月12日 (水)

■04/02(日)~04/08(土) のセキュリティ関連情報

目 次
【1】複数のCisco製品に脆弱性
【2】国土数値情報データ変換ツールにXML外部実体参照(XXE)に関する脆弱性
【3】ジャストシステム製品に複数の脆弱性
【4】警察庁サイバー警察局が「サイバー事案の被害の潜在化防止に向けた検討会 報告書 2023」を公表
※紹介するセキュリティ関連情報の選定基準は以下のページをご覧ください。
https://www.jpcert.or.jp/wr/

【1】複数のCisco製品に脆弱性
情報源
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-stealthsmc-rce-sfNBPjcS

概要
Ciscoは同社製品における脆弱性に関するアドバイザリを計13件(High 3件、Medium 9件、Informational 1件)公開しました。開発者が提供する情報を参考にアップデートなどの対応を実施してください。
関連文書
https://sec.cloudapps.cisco.com/security/center/publicationListing.x

【2】国土数値情報データ変換ツールにXML外部実体参照(XXE)に関する脆弱性
情報源
https://jvn.jp/jp/JVN75742861/

概要
国土交通省が提供する国土数値情報データ変換ツールには、XML外部実体参照(XXE)に関する脆弱性があります。開発者によると当該製品は公開終了しています。恒久的な対策として、製品の使用を停止してください。
関連文書
https://nlftp.mlit.go.jp/i_news.html#news4

【3】ジャストシステム製品に複数の脆弱性
情報源
https://jvn.jp/jp/JVN79149117/

概要
ジャストシステム製品には、複数の脆弱性があります。一太郎シリーズ、花子シリーズ、楽々はがきシリーズなど、影響を受ける製品は広範囲に及びます。開発者が提供する情報をもとに最新版へアップデートしてください。
関連文書
https://www.justsystems.com/jp/corporate/info/js23001.html

【4】警察庁サイバー警察局が「サイバー事案の被害の潜在化防止に向けた検討会 報告書 2023」を公表
情報源
https://www.npa.go.jp/bureau/cyber/pdf/20230406_2.pdf

概要
2023年4月6日、警察庁サイバー警察局は「サイバー事案の被害の潜在化防止に向けた検討会 報告書 2023」を公表しました。サイバー事案に関する被害の潜在化の防止を目的として、関係機関等と連携した情報共有や被害者が自発的に通報・相談しやすい環境の整備等に関して、効果的な方策を多様な観点から議論するため、「サイバー事案の被害の潜在化防止に向けた検討会」が議論を重ね、その結果を取りまとめたものです。
関連文書
https://www.npa.go.jp/news/release/2023/20230405001.html