花咲爺やの気まぐれ通信

日々の出来事等を き・ま・ぐ・れ・に発信

本日の午後にメールをチェックすると、IPAから注意喚起のメールが・・・

2016年12月01日 | パソコン関係



本日の昼食後に、パソコンの電源を入れてメールをチェックすると
爺やがセキュリティ情報等を、送信してもらう様に登録してあります
特別行政法人・日本情報処理推進機構(IPA)から、日本年金機構に付いての
注意喚起のメールが届いていましたので・・・



詳細を確認すると、日本年金機構が提供する複数のインストーラには
「DLL( データベースにおけるデータ構造を定義する為に用いられる言語)を読み込む際の
検索パスに関する処理に不備が有って、悪意の有る攻撃者の意図する場所に
細工された DLLファイルが、何らかの方法で配置されている場合には
この意図しない DLLを読み込んでしまう脆弱性が存在しているので
この脆弱性が悪用された場合には、インストーラを実行しているプロセスの権限で
任意のコードを実行される可能性 があります」として、上記の画像の様な
「4項目が脆弱性の影響を受ける可能性が有る」と書かれていて・・・



爺やの場合は年金等に付いての情報を、日本年金機構からメールで知らせてもらう様に
登録がしてありましたので、情報流出やフィッシングサイト、不正侵入、マルウエア感染
Web 改ざん、DoS(DDoS)攻撃等のインターネットを介して発生する侵入や
サービス妨害等の「情報システムの運用におけるセキュリティ上の問題として捉えられる
コンピュータセキュリティインシデントに付いて、日本国内のサイトに関する報告の受け付けや
対応の支援、発生状況の把握、手口の分析、再発防止の為の対策の検討や助言等を
技術的な立場から行なっている「JPCERT/CC」による今回の脆弱性の分析結果を確認すると
機密性と安全性、可用性への影響が高いと成っていましたので・・・



更に日本年金機構のHPを開いて確認すると、今回の脆弱性について
二次被害に遭わない為の4項目の注意事項が書かれていましたので
これらの注意事項を頭の中に入れて、爺やは被害を防ぎたいと思っていますし
当ブログへご訪問頂きました皆様も、被害に遭われませんように
年末を控えて忙しい時期ですが、厳重なる注意をして頂きます様お願い致します


コメント    この記事についてブログを書く
  • X
  • Facebookでシェアする
  • はてなブックマークに追加する
  • LINEでシェアする
« 秋の季節に成ってから、再び... | トップ | 散歩の途中に、畑の隅で咲い... »
最新の画像もっと見る

コメントを投稿

パソコン関係」カテゴリの最新記事