TODOS・何でも情報交換TOPから是非ご覧ください。
一番下の投稿フォームへ > スレッド一覧 > 記事閲覧
データベース不正アクセス問題
日時: 2011/10/16 06:29
名前: りり

昨日、Xserverから、次のようなメールが来ました。

この度、EC-CUBEの開発元である株式会社ロックオン社より、
EC-CUBE 2.11系統において
セキュリティ上の問題(脆弱性)があることが公表されました。

EC-CUBEにおきましては
弊社マニュアルにて導入手順を案内しており、
ご利用になられておりますユーザー様が多数おられますため、
詳細情報をご案内いたします。


■脆弱性が存在するEC-CUBEのバージョン

-----------------------------------------
EC-CUBE 2.11.0〜2.11.2
-----------------------------------------

■本脆弱性の詳細

SQL インジェクションの脆弱性が存在します。
※遠隔の第三者によって、当該製品で管理している情報を閲覧される
 可能性があります。

◇詳細について
http://jvn.jp/jp/JVN44496332/


■対策方法

本脆弱性の対策が行われた最新バージョン『EC-CUBE 2.11.3』が
リリースされております。
EC-CUBE 2.11.0〜2.11.2をご利用の場合、
可能な限りEC-CUBE 2.11.3へのアップデートをご対応ください。

EC-CUBE 2.11.3へのアップデートが困難な場合、
下記ページを参照いただき、
ご対応くださいますようお願いいたします。

◇対策方法について (EC-CUBE公式ページ)
http://www.ec-cube.net/info/weakness/weakness.php?id=38



EC-CUBEは、自動インストールではないのですが、結構使われているのですね。


SQLインジェクションでの被害実例がこんなにあるので驚きました。
http://ja.wikipedia.org/wiki/SQL%E3%82%A4%E3%83%B3%E3%82%B8%E3%82%A7%E3%82%AF%E3%82%B7%E3%83%A7%E3%83%B3

セキュリティ対策ソフトのトレンドマイクロ社のWebサイトまで改竄されていたとは!

昔、 価格.comのWebサイトが、一時使えなくなって皆困っていましたが、これもこの問題だったのですね。

当時は、どのようにしてWebサイトが改竄されてしまうのか不思議だったのですが、データベースがらみだったのですね。


データベースを使っているCMSなども、注意が必要ということでしょうか?
メンテ

Re: データベース不正アクセス問題 ( No.1 )
日時: 2011/10/16 06:42
名前: りり

つい先日も、ソニー・コンピュータエンタテインメントジャパンは重要なお知らせを出していますが
http://www.jp.playstation.com/info/support/nr_20111012_psn_sen.html

プレイステーションネットワーク個人情報流出事件は、きっちりカタがついていないようでもありますね。

私は、全然ゲームをしないのでよいのですが、プレステお使いだった方の影響は、どんなものなのかな?
http://ja.wikipedia.org/wiki/%E3%83%97%E3%83%AC%E3%82%A4%E3%82%B9%E3%83%86%E3%83%BC%E3%82%B7%E3%83%A7%E3%83%B3%E3%83%8D%E3%83%83%E3%83%88%E3%83%AF%E3%83%BC%E3%82%AF%E5%80%8B%E4%BA%BA%E6%83%85%E5%A0%B1%E6%B5%81%E5%87%BA%E4%BA%8B%E4%BB%B6
メンテ

楽しい交流と情報交換のTODOS・アップローダーも用意。ぜひTOPからもご覧ください。
ご参考になりましたら、お気軽に一筆お書き込みくださいませ。
題名 スレッドをトップへソート
名前
画像添付
JPEG
GIF
PNG



参照ボタンを押して、PCの画像を指定ください。3枚まで指定できます。縮小画像はクリックで拡大されます。
パスワード (好きなパスワードを。投稿後、右下のスパナマークをクリックし、そのパスワードを入れて修正できます。)
コメント

   クッキー保存
スレッドTOPへ***スレッド一覧