2023/05/27(土)高専機構CSIRT 情報セキュリティ関連ニュース 【Vol.85】 2023.05.26
高専機構CSIRT 情報セキュリティ関連ニュース 【Vol.85】 2023.05.26
・-・-・-・-・-・-・-・-・-・-・-・-・-・-・-・-・-・-・
国立高専情報セキュリティ担当のみなさま、こんにちは。
今月前半の情報セキュリティに関するニュースをお届けいたします。
高専機構CSIRTのトップページ https://csirt.kosen-k.go.jp に
「高専機構CSIRTからのお知らせ」 や 「脆弱性対策情報等」を掲載しています。
ご参考にしていただければ幸いです。
1) 脆弱性情報など
★ ティアンドデイ製およびエスペックミック製データロガーに複数の脆弱性
https://www.tandd.co.jp/news/detail.html?id=616
★ Androidアプリ「Brother iPrint&Scan」にアクセス制限不備の脆弱性
https://faq.brother.co.jp/app/answers/detail/a_id/13468
★ 三菱電機製MELSEC WSシリーズのEthernetインタフェースユニットに利用可能なデバッグ機能が存在している脆弱性
https://www.mitsubishielectric.co.jp/psirt/vulnerability/pdf/2023-002.pdf
★ Qrio Lock(Q-SL2)にCapture-replayによる認証回避の脆弱性
https://qrio.me/article/announce/2023/4140/
★ Google Chromeに複数の脆弱性
https://chromereleases.googleblog.com/2023/05/stable-channel-update-for-desktop_16.html
★ 因幡電機産業製Wi-Fi AP UNITにOSコマンドインジェクションの脆弱性
https://jvn.jp/vu/JVNVU98968780/
★ サイボウズ Garoonに複数の脆弱性
https://cs.cybozu.co.jp/2023/007698.html
★ WordPress用プラグインMW WP FormおよびSnow Monkey Formsに複数の脆弱性
https://jvn.jp/jp/JVN01093915/
★ 複数のApple製品に脆弱性
https://support.apple.com/ja-jp/HT201222
★ 複数のCisco製品に脆弱性
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sg-web-multi-S9g4Nkgv
★ キヤノン製の小規模向け複合機やプリンタに複数脆弱性
https://www.security-next.com/146258
このうち、最後の2つの脆弱性はCVSSスコア9.8(Critical)です。
当該製品をご利用の場合は早急にご確認ください。
2) インシデント情報など
★ 学生のクラウドアカウントに不正アクセス - 沖縄県立看護大
https://www.security-next.com/146181
★ 資料の墨塗りに不備、個人情報が参照可能に - 鹿児島県
https://www.security-next.com/146286
★ 誤ったメアドに生徒情報を送信、過去にも - 函館大谷高校
https://www.security-next.com/145815
★ 教委メールサーバ、不正中継でスパム踏み台に - 豊見城市
https://www.security-next.com/146395
★ 車上荒らしで患者情報含むUSBメモリが盗難 - 兵庫医科大病院
https://www.security-next.com/145938
★ 展示会の案内メールを「CC」送信 - 重仮設事業者
https://www.security-next.com/146113
★ サイトに不正アクセス、リンクの書き込み - 三重県立総合医療センター
https://www.security-next.com/146248
★ 上下水道関連システムがマルウェア感染、インフラへの影響なし - 大槌町
https://www.security-next.com/146325
★ A盛岡市でスパムの踏み台被害 - 連絡先が未更新で初動に遅れ
https://www.security-next.com/146277
3) 最近の高専セキュリティ界隈の話題
年度が替わり、Teams上にあらたなチームがたくさん作られていると
思います。チームメンバー誤登録も頻発しています。昨年度のチームを
流用するなどした場合は特に、誰が登録されているかご確認ください。
「見えてはいけない情報が見える」状態になっているかもしれません。
もう使わないチームも不要なトラブルを避けるため、いらないなら
消しましょう。
高専機構CSIRT(シーサート)って、何?
脆弱性、インシデントって?
という方のために、以下に用語解説のリンクを貼っています。ご参照ください。
●高専機構CSIRT
→ https://csirt.kosen-k.go.jp/about_csirt.html
●脆弱性
→ https://www.ipa.go.jp/security/vuln/vuln_contents/
●インシデント
→ https://www.jpcert.or.jp/aboutincident.html
最後までお読みいただきありがとうございました。
★ ─────────────── ─ ─ - -
配信元: 高専機構CSIRT(KOSEN-CSIRT)
https://csirt.kosen-k.go.jp
- - ─ ─ ─────────────── ★
2023/05/12(金)システム更新作業によるネットワークサービスの一時停止について
【停止期間と影響サービス】
・5/16(火)
17:00~19:00 教職員・学生 無線LAN接続の停止
・5/22(月)
17:00~19:00 教職員 メール送受信の停止
・5/24(水)
17:00~17:30 教職員 メール送受信・教職員個人ウェブページ(www2)の停止
17:30~19:00 教職員 教職員個人ウェブページ(www2)の停止
※作業の進行状況により、終了時刻は前後する場合があります。
2023/04/19(水)高専機構CSIRT 情報セキュリティ関連ニュース 【Vol.82】 2023.04.18
高専機構CSIRT 情報セキュリティ関連ニュース 【Vol.82】 2023.04.18
・−・−・−・−・−・−・−・−・−・−・−・−・−・−・−・−・−・−・
国立高専情報セキュリティ担当のみなさま、こんにちは。
今月前半の情報セキュリティに関するニュースをお届けいたします。
高専機構CSIRTのトップページ https://csirt.kosen-k.go.jp に
「高専機構CSIRTからのお知らせ」や「脆弱性対策情報等」を掲載しています。
ご参考にしていただければ幸いです。
1) 脆弱性情報など
★ Microsoft 製品の脆弱性対策について(2023年4月)
https://www.ipa.go.jp/security/security-alert/2023/0412-ms.html
★ Adobe Acrobat および Reader の脆弱性対策について(APSB23-24)(CVE-2023-26405等)
https://www.ipa.go.jp/security/security-alert/2023/0412-adobereader.html
★ Fortinet 製 FortiOS および FortiProxy の脆弱性対策について(CVE-2023-25610)
https://www.ipa.go.jp/security/security-alert/2022/alert20230309.html
★ Google、「Chrome 112」をリリース - 16件のセキュリティ修正
https://www.security-next.com/145092
★ ジャストシステム製品における複数の脆弱性
https://jvn.jp/jp/JVN79149117/index.html
★ ウェブ会議システム「Apache OpenMeetings」に深刻な脆弱性
https://www.security-next.com/145089
2) インシデント情報など
★ CMSの脆弱性突かれ、新潟医療福祉大学Webサイト改ざん被害
https://scan.netsecurity.ne.jp/article/2023/04/07/49179.html
★ アカウントに不正アクセス、ユーザーリスト流出の可能性も - 奈女大
https://www.security-next.com/144967
★ 家庭用ルーターの不正利用に関する注意喚起について(警視庁)
https://www.keishicho.metro.tokyo.lg.jp/kurashi/cyber/notes/router.html
★ NTTドコモ「ぷらら」「ひかりTV」業務の委託先パソコンから最大 約529万件の個人情報が流出
https://scan.netsecurity.ne.jp/article/2023/04/04/49156.html
★ 「エン転職」にパスワードリスト型攻撃、255,765名分のWeb履歴書に不正ログインされた可能性
https://scan.netsecurity.ne.jp/article/2023/04/04/49157.html
★ 「マイナポイント無効になる」とだますフィッシング攻撃に注意
https://www.security-next.com/145016
★ 総務省をかたるフィッシング (2023/04/05)
https://www.antiphishing.jp/news/alert/mic_20230405.html
★ 厚生労働省をかたるフィッシング (2023/04/03)
https://www.antiphishing.jp/news/alert/mhlw_20230403.html
高専機構CSIRT(シーサート)って、何?
脆弱性、インシデントって?
という方のために、以下に用語解説のリンクを貼っています。ご参照ください。
●高専機構CSIRT
→ https://csirt.kosen-k.go.jp/about_csirt.html
●脆弱性
→ https://www.ipa.go.jp/security/vuln/vuln_contents/
●インシデント
→ https://www.jpcert.or.jp/aboutincident.html
最後までお読みいただきありがとうございました。
★ ─────────────── ─ ─ − -
配信元: 高専機構CSIRT(KOSEN-CSIRT)
https://csirt.kosen-k.go.jp
- − ─ ─ ─────────────── ★
2023/02/13(月)停電に伴うネットワークサービスの一時停止について
ネットワークサービスを一時的に停止しますことをお知らせいたします。
ご理解とご協力をお願いいたします。
停止期間と停止するサービスは、下記の通りです。
【停止期間】
令和 5年 2月17日(金) 16時00分 ~ 令和 5年 2月18日(土) 19時00分(予定)
※停電の前日からの停止となりますので、ご注意ください。
※作業の進行状況により、終了時刻は前後する場合があります。
【停止サービス】
学内全てのネットワークサービス
(以下停止サービスの一例)
・インターネットへの接続(教職員用・学生用両方のインターネット接続)
・教職員用メールの送受信及びwebメールサービス
・秋田高専ウェブページのうち、教職員個人ページ
・ak-WiFi・kk-WiFi(学内無線LAN)
・教職員用共有フォルダ「file2」(学科・課・係等でのファイルの共有)
2022/10/28(金)高専機構CSIRT 情報セキュリティ関連ニュース 【Vol.72】 2022.10.27
高専機構CSIRT 情報セキュリティ関連ニュース 【Vol.72】 2022.10.27
・-・-・-・-・-・-・-・-・-・-・-・-・-・-・-・-・-・-・
国立高専情報セキュリティ担当のみなさま、こんにちは。
今月後半の情報セキュリティに関するニュースをお届けいたします。
間もなく情報セキュリティインシデント対応訓練もはじまります。
是非、今一度インシデント発生時の対応についてご確認ください!!(^^)b
高専機構CSIRTのトップページ https://csirt.kosen-k.go.jp に
「高専機構CSIRTからのお知らせ」や「脆弱性対策情報等」を掲載しています。
ご参考にしていただければ幸いです。
1) 脆弱性情報など
★ Google、「Chrome」脆弱性6件を解消 - 「MS Edge」もアップデート
https://www.security-next.com/140593
★ ブラウザ「Firefox 106」がリリース - 脆弱性6件を解消
https://www.security-next.com/140722
★ Oracle Java の脆弱性対策について(CVE-2022-21628等)
https://www.ipa.go.jp/security/ciadr/vul/20221019-jre.html
★ Trend Micro Apex OneおよびTrend Micro Apex One SaaSにおける複数の脆弱性
https://jvn.jp/vu/JVNVU97131578/
★ Apple製品のアップデートについて(2022年10月)
https://www.jpcert.or.jp/newsflash/2022102501.html
★ Windows版 Trend Micro Deep Security Agent 20.0.0-5761を公開停止、アンインストール時にブルースクリーンが発生
https://scan.netsecurity.ne.jp/article/2022/10/25/48382.html
★ FacebookのJavaScriptエンジン「Hermes」に脆弱性
https://www.security-next.com/140597
2) インシデント情報など
★ 生徒23人分の個人情報流出疑い 熊本の高校教員
https://www.sankei.com/article/20221013-UPBF4AZMHBL7HD277KWYX45274/
★ 全校生徒の成績など閲覧できる状態に 富山市の八尾中学校
https://www3.nhk.or.jp/lnews/toyama/20221021/3060011680.html
★ 生徒の個人情報含むUSBメモリを紛失 - 関西大高等部
https://www.security-next.com/140798
★ 若手はメールのBCCに不慣れ?誤送信相次ぐ和歌山県庁、緊急研修
https://www.asahi.com/articles/ASQBK74BSQBKPXLB001.html
★ 那覇市の図書館システムがランサム被害 - 貸出や予約に影響
https://www.security-next.com/140583
★ 業務用ノートPCを帰宅途中に紛失 - 加賀電子
https://www.security-next.com/140286
★ アンケートで回答結果閲覧できる管理者URLを誤送信 - マニュライフ生命
https://www.security-next.com/140803
★ 警察庁を装うフィッシング (2022/10/26)
https://www.antiphishing.jp/news/alert/npa_20221026.html
高専機構CSIRT(シーサート)って、何?
脆弱性、インシデントって?
という方のために、以下に用語解説のリンクを貼っています。ご参照ください。
●高専機構CSIRT
→ https://csirt.kosen-k.go.jp/about_csirt.html
●脆弱性
→ https://www.ipa.go.jp/security/vuln/vuln_contents/
●インシデント
→ https://www.jpcert.or.jp/aboutincident.html
最後までお読みいただきありがとうございました。
★ ─────────────── ─ ─ - -
配信元: 高専機構CSIRT(KOSEN-CSIRT)
https://csirt.kosen-k.go.jp
- - ─ ─ ─────────────── ★