facebook twitter hatena line google mixi email
★お気に入り追加


■ このスレッドは過去ログ倉庫に格納されています

  • 1
  •  
  • 2016/10/19(水) 17:51:04.10

脆弱性対策情報ポータルサイト“JVN”は18日、国税庁が提供する“e-Tax”ソフトのインストーラーに脆弱性が存在することを明らかにした。
現在、国税庁は同ソフトの公開を中止している。

“JVN”の脆弱性レポート(JVN#63012325)によると、“e-Tax”ソフトのインストーラーにはパスを検索する処理に不備があり、意図しないDLLを読み込んでしまう脆弱性が存在するという。
攻撃者の意図する場所へ細工されたDLLファイルが何らかの方法で配置されている場合に、インストーラーを実行しているプロセスの権限で任意のコードを実行される恐れがある。
脆弱性の評価は“CVSS v3”で基本値が“7.8”、“CVSS v2”で基本値が“6.8”となっている。

10月18日現在、本脆弱性への対策は存在しない。
そのため“e-Tax”ソフトを新規にインストールしないこと、インストーラーをローカルに保存している場合は削除することが推奨されている。

なお、本脆弱性の影響を受けるのはインストーラーを起動したときのみ。
すでにインストール済みの“e-Tax”ソフトをアップデートせず、そのままの状態で利用する分には問題ない。
http://forest.watch.impress.co.jp/docs/news/1025679.html

ここまで見た
  • 214
  •  
  • 2016/10/20(木) 08:49:39.29
でも官公庁はほんとに仕様ガチガチの
依頼してきてベンダーほんとに
要求通りにしか動けないとこあるで
見た目から動きまで
それ指示するのはIT知らない人で

ここまで見た
  • 215
  •  
  • 2016/10/20(木) 08:50:19.78
mozillaから賞金貰いまくってる人は開発してるうちどうしても頻発する箇所があるみたいな事言ってたな
過去のき…脆弱性を調べるの有効だとか

ここまで見た
  • 216
  •  
  • 2016/10/20(木) 08:50:50.80
NTTデータに技術はない
では下請けにあるかというとここにもろくな技術はない
データへの発注元にも当然ない

Q. 技術がないのにどうして仕様が作れるのか
A. 作れませんでした

という状況がそこかしこで起きている

ここまで見た
  • 217
  •  
  • 2016/10/20(木) 10:02:38.87
NTTデータ

ここまで見た
  • 218
  •  
  • 2016/10/20(木) 10:27:12.63
>>216
マイナンバーあたりで限界超えたのが露呈したよな

ここまで見た
  • 219
  •  
  • 2016/10/20(木) 10:29:59.25
国とズブズブで羨ましい

ここまで見た
  • 220
  •  
  • 2016/10/20(木) 10:32:30.80
まあ、日本が糞になったのは完全に役人のせい
高度成長期にはそこそこいい仕事したが
その後力を持ちすぎて私利私欲に走りまくってる

ここまで見た
  • 221
  •  
  • 2016/10/20(木) 11:00:27.22
>>215
そういやtwinkle作者とかに、専ブラ作者向けの対価みたいなの入ってきたんかね

ここまで見た
  • 222
  •  
  • 2016/10/20(木) 11:02:36.51
ItumoMiteruzo.dll

ここまで見た
  • 223
  •  
  • 2016/10/20(木) 11:03:24.87
MRJ
もんじゅ
e-Tax
マイナンバー
凍土壁
豊洲新市場
東京オリンピック

日本が世界に誇るサグラダファミリアズ

ここまで見た
  • 224
  •  
  • 2016/10/20(木) 12:23:56.33
実力のないやつらが税金すするようになってから
日本がまたダメになったな

ここまで見た
  • 225
  •  
  • 2016/10/20(木) 12:31:25.62
民間だったらとっくに淘汰されてるクソソフト

ここまで見た
  • 226
  •  
  • 2016/10/20(木) 12:41:17.84
>>214
ほんこれ
ソフトに合わせられない国の頭も問題

ここまで見た
  • 227
  •  
  • 2016/10/20(木) 14:06:27.47
土地売ったから申告しなきゃならんのだが
マイナンバーカードいるん?

ここまで見た
  • 228
  •  
  • 2016/10/20(木) 16:29:45.87
>>223
MRJは税金投入してないだろ

ここまで見た
  • 229
  •  
  • 2016/10/20(木) 16:32:09.52
スマホですら扱えないおっさんおばさんに
これが使いこなせると思ってたんだろうか

ここまで見た
  • 230
  •  
  • 2016/10/20(木) 18:05:19.89
毎年これで書類作るけど、結局は税務署まで行って手書きで確定申告している

ここまで見た
  • 231
  •  
  • 2016/10/20(木) 19:16:14.31
「担保責任期間が過ぎてますので修正は有償です」
「わかった」(税金ジャブジャブ)

ここまで見た
  • 232
  •  
  • 2016/10/20(木) 21:03:21.52
未だに黒バックにシアンマゼンタイエローで表示してそう

ここまで見た
  • 233
  •  
  • 2016/10/20(木) 21:14:04.28
web版しか使ったこと無いけどe-tax自体は便利だな

>>230
俺も基本それだわw
俺は書く項目少ないからプリント代もったいない

ここまで見た
  • 234
  •  
  • 2016/10/20(木) 23:48:23.24
どこに何を入力するかわからない
e−tax導入にあたって入力補助のバイトに係る膨大な人件費も無駄
入力補助がいなければ入力出来ないくらい複雑なシステムも疑問
会計検査院はもっと鋭いつっこみを入れるべき
本当にきちんと検査してるのか

ここまで見た
  • 235
  •  
  • 2016/10/21(金) 03:14:56.96
>>226
国の頭と言うが
国税庁なんて言ってもキャリア以外はほぼ高卒かFランだからな
ソフトの開発の注文や指示はキャリアがやるわけねーから
手取り足取り仕事の仕方教えて貰ってやっと仕事が少し出来る程度の高卒Fランの人材がやったことのないソフトの注文や指示をするわけだ
当然開発現場は混乱するだろうし出来上がるソフトもお察しだわな

ここまで見た
  • 236
  •  
  • 2016/10/21(金) 04:06:47.72
カードリーダー普及の役には立っただろ

ここまで見た
  • 237
  •  
  • 2016/10/21(金) 04:15:48.67
国税庁「岡崎に感謝」

ここまで見た
  • 238
  •  
  • 2016/10/21(金) 07:10:25.83
形も出来なかった束乏の特許システム

ここまで見た
  • 239
  •  
  • 2016/10/21(金) 07:28:23.83
カードリーダーだけ普及したよね

ここまで見た
  • 240
  •  
  • 2016/10/21(金) 07:31:49.41
イータックスしようず?

ここまで見た
  • 241
  •  
  • 2016/10/21(金) 07:31:54.75
岡崎に顔射!

ここまで見た
  • 242
  •  
  • 2016/10/21(金) 07:32:52.15
ジャアアアアアアアアアアアアアアアアアアアアアアアアアwwwwwwwwwwwwwwwwwwwwwwwwwwwwww

ここまで見た
  • 243
  •  
  • 2016/10/21(金) 07:54:43.72
e−taxでPC使うのに経費で全部落ちないのは納得できん

どのくらい使ったかなんてわかんねーよ

ここまで見た
  • 244
  •  
  • 2016/10/21(金) 07:57:58.99
3位 うお座
人づきあいがうまくいく日
おしゃべりの時間にツキあり

砂時計アラームタイマー
フリック回転寿司
ここまで見た

★お気に入り追加

このページを共有する
facebook twitter hatena line google mixi email
おすすめワード