facebook twitter hatena line google mixi email
★お気に入り追加


■ このスレッドは過去ログ倉庫に格納されています

  • 1
  •  
  • 2016/10/19(水) 17:51:04.10

脆弱性対策情報ポータルサイト“JVN”は18日、国税庁が提供する“e-Tax”ソフトのインストーラーに脆弱性が存在することを明らかにした。
現在、国税庁は同ソフトの公開を中止している。

“JVN”の脆弱性レポート(JVN#63012325)によると、“e-Tax”ソフトのインストーラーにはパスを検索する処理に不備があり、意図しないDLLを読み込んでしまう脆弱性が存在するという。
攻撃者の意図する場所へ細工されたDLLファイルが何らかの方法で配置されている場合に、インストーラーを実行しているプロセスの権限で任意のコードを実行される恐れがある。
脆弱性の評価は“CVSS v3”で基本値が“7.8”、“CVSS v2”で基本値が“6.8”となっている。

10月18日現在、本脆弱性への対策は存在しない。
そのため“e-Tax”ソフトを新規にインストールしないこと、インストーラーをローカルに保存している場合は削除することが推奨されている。

なお、本脆弱性の影響を受けるのはインストーラーを起動したときのみ。
すでにインストール済みの“e-Tax”ソフトをアップデートせず、そのままの状態で利用する分には問題ない。
http://forest.watch.impress.co.jp/docs/news/1025679.html

ここまで見た
  • 29
  •  
  • 2016/10/19(水) 18:14:23.38
あの会社もその会社もポスト作って談合紛いな入札してるんだろ
民間が外資でコスト削減して国は国内企業にしか落とさないくらいしてるよ

ここまで見た
  • 30
  •  
  • 2016/10/19(水) 18:17:40.08
天下りの見返りの先払いだから

ここまで見た
  • 31
  •  
  • 2016/10/19(水) 18:20:44.35
偽装したエントリーがあればそこから好きにできるってことか

ここまで見た
  • 32
  •  
  • 2016/10/19(水) 18:24:27.70
使いにくい
ログインするだけで苦労したわ

ここまで見た
  • 33
  •  
  • 2016/10/19(水) 18:24:34.91
>>17
あんなくそめんどうな手順踏んだやついるのか?
そもそも存在すら知らんだろ

ここまで見た
  • 34
  •  
  • 2016/10/19(水) 18:25:46.25
やっぱりJavaアプレットに戻そう

ここまで見た
  • 35
  •  
  • 2016/10/19(水) 18:26:36.39
市町村申告のELTAXもクソ使用だけどな
JavaのversionダウンしてオラクルでIE専用とか
化石化よ

ここまで見た
  • 36
  •  
  • 2016/10/19(水) 18:28:27.17
web版は良く出来てるのにね

ここまで見た
  • 37
  •  
  • 2016/10/19(水) 18:29:21.75
インストーラくらいさっさと直せよ。なにやってんだ

ここまで見た
  • 38
  •  
  • 2016/10/19(水) 18:29:29.38
日本の恥企業

ここまで見た
  • 39
  •  
  • 2016/10/19(水) 18:30:02.88
>>29
そらそうよ
電子政府事業はもう金を流すパイプにしかなってない
利権まみれで形にすることしか考えてないから判子が減らない

ここまで見た
  • 40
  •  
  • 2016/10/19(水) 18:30:36.70
>>7
青色申告ソフトのe-tax連携はソフト版使うんじゃなかったかな

ここまで見た
  • 41
  •  
  • 2016/10/19(水) 18:34:53.77
ジャップのこういう順調に後進国に成り下がってる斜陽っぷりが最近楽しめるようになってきたわ

ここまで見た
  • 42
  •  
  • 2016/10/19(水) 18:34:54.48
言っとくけど法律を遵守した機能を搭載してこれより優れたソフトを作れる企業なんて存在しないからな
零細の土方どもはいくらでも騒ぎ立てるだろうけど

ここまで見た
  • 43
  •  
  • 2016/10/19(水) 18:36:02.59
>>42
(´・∀・`)ヘー

ここまで見た
  • 44
  •  
  • 2016/10/19(水) 18:36:36.39
解放同盟が糾弾しそうな名前

ここまで見た
  • 45
  •  
  • 2016/10/19(水) 18:36:57.18
汚職だらけだよなこの国
中国なら公務員とか汚職したら死刑だけど
何もないからなこの国w
やべーわ

ここまで見た
  • 46
  •  
  • 2016/10/19(水) 18:38:19.15
>>17
俺はよく分からないけど
b-casのための方が多いかも

ここまで見た
  • 47
  •  
  • 2016/10/19(水) 18:39:40.44
修正するんじゃなくて
「インストーラーを起動させないでください」


頭おかしいのか

ここまで見た
  • 48
  •  
  • 2016/10/19(水) 18:40:15.35
IEじゃないと送信出来ないゴミソフトだった

ここまで見た
  • 49
  •  
  • 2016/10/19(水) 18:41:06.99
ケチって派遣プログラマー使うからだろ
無駄になった血税は職員の給料を削って補填してくれ

ここまで見た
  • 50
  •  
  • 2016/10/19(水) 18:41:12.85
出来なかったらカネ返してもらえよ
実際は出来なかったからお金オカワリってなるんだろ死ねよ

ここまで見た
  • 51
  •  
  • 2016/10/19(水) 18:41:14.30
要求したソフトを作れなかったんだから金を払う義務も無いだろう
国税を投入?NTTデータには一文も払わなくてよい

ここまで見た
  • 52
  •  
  • 2016/10/19(水) 18:41:23.22
総務省の住基カード使った本人確認もJAVA使ってたせいで脆弱性を問われたし
なんで重要なところで日本は無能を発揮するんだ

ここまで見た
  • 53
  •  
  • 2016/10/19(水) 18:41:49.95
NTTデータ「開発したの委託っす」

ここまで見た
  • 54
  •  
  • 2016/10/19(水) 18:43:31.26
国民のおカネを湯水のごとく使いまくるのがお仕事です

ここまで見た
  • 55
  •  
  • 2016/10/19(水) 18:45:59.31
あと3分

ここまで見た
  • 56
  •  
  • 2016/10/19(水) 18:49:09.63
だいたいNTT関連は
本社→一次→二次→三次
が基本だからな
実際に作ってるのは時給1000円の三次なんだからまともなものがつくれっこないし
仮にすばらしいものが出来上がっても維持していくことはできない
NTT関連に任せちゃダメ
マイナンバーも絶対破綻するよ

ここまで見た
  • 57
  •  
  • 2016/10/19(水) 18:52:02.08
>>56
破綻する、じゃなくて破綻してるから

ここまで見た
  • 58
  •  
  • 2016/10/19(水) 18:53:57.16
こんなクソの開発にもデスマーチが発生してたと思うとジャップの
技術力に涙出ますよ

ここまで見た
  • 59
  •  
  • 2016/10/19(水) 18:55:07.81
>>56
国側も国側で業務をソフトデザインに合わせる気がまったくないのも問題だろう
そもそもの手順が面倒なのにそれをそっくりそのまま電子化してやらせたところで生産性は上がらない。むしろ増える
連携がとれてない上に本気で生産性上げる気がないんだから最悪なんだよ

ここまで見た
  • 60
  •  
  • 2016/10/19(水) 18:56:32.19
ジャアアアアアアアアアアアップ

ここまで見た
  • 61
  •  
  • 2016/10/19(水) 18:59:22.69
委託しました→NTTデータが作ったことになってるけど?
経費削減のために委託しても結局NTTデータが作ったことになっているのならば責任はNTTデータにあるね

ここまで見た
  • 62
  •  
  • 2016/10/19(水) 19:01:38.43
F社員のワイ、一安心

ここまで見た
  • 63
  •  
  • 2016/10/19(水) 19:03:26.99
今年始めて確定申告したんだけど
会場にあったe-TAXと一般向けのe-TAXは別物って説明受けて「なんで?」と思ってたけど
そういうことだったんかな

ここまで見た
  • 64
  •  
  • 2016/10/19(水) 19:03:50.35
結構な金貰ってるな
さすがITゼネコン大手

ここまで見た
  • 65
  •  
  • 2016/10/19(水) 19:07:42.05
どうせ作ったのは下請けのFラン卒だから

ここまで見た
  • 66
  •  
  • 2016/10/19(水) 19:07:49.25
上級国民は仕様書のみで数十億貰えるからな
末端の派遣はヒィヒィ言って時給1000円

ここまで見た
  • 67
  •  
  • 2016/10/19(水) 19:08:50.89
>>66
上流が仕様なんて作らないから

ここまで見た
  • 68
  •  
  • 2016/10/19(水) 19:09:58.01
>>51
将来の天下り先だから払うだろw

ここまで見た
  • 69
  •  
  • 2016/10/19(水) 19:10:55.55
>>53
丸投げだけして金だけ取って責任取らないとかゴミにもほどがある
さっさと潰せよこんな国策企業

ここまで見た
  • 70
  •  
  • 2016/10/19(水) 19:11:02.80
年間90億円もどこのベンダーに金が流れるん?

ここまで見た
  • 71
  •  
  • 2016/10/19(水) 19:15:41.44
「ぜいじゃく」と「きじゃく」のネタのせいでどっちが正しい読み方だっけと思うようになってしまった

ここまで見た
  • 72
  •  
  • 2016/10/19(水) 19:19:36.50
gitにてオープンソースで公開しろよ。
NTTのバグを取ってやるよ。

ここまで見た
  • 73
  •  
  • 2016/10/19(水) 19:21:53.10
ケンモメンはbcas云々でカードリーダ常備してるってマジ?

ここまで見た
  • 74
  •  
  • 2016/10/19(水) 19:23:29.00
>>23
実開発費には50億も払ってねーだろ
実運用費も年1億で足りるんだろ


どんだけ中抜きしてんだよw

ここまで見た
  • 75
  •  
  • 2016/10/19(水) 19:37:35.94
散々文句言っているが、お前らも入れるならNTTデータに入って搾取する方になりたいんだろ

ここまで見た
  • 76
  •  
  • 2016/10/19(水) 19:38:25.79
こいついつ脆弱性作ってんな

ここまで見た
  • 77
  •  
  • 2016/10/19(水) 19:39:04.86
日本の技術力は世界一

ここまで見た
  • 78
  •  
  • 2016/10/19(水) 19:39:10.40
ジャアアアアアアアアアアアアアアアアアアwwっwっぷwww

ここまで見た
  • 79
  •  
  • 2016/10/19(水) 19:42:52.03
ジャップ得意の「頭を使わず、手を動かせ」で、アナログや製造業は
できるが
知識産業や情報産業は、頭が働かない状態に奴隷を追い込めば
ロクなもんは何もできあがらんからな
欧米を未来に導いている知識産業が、反知性国家のジャップランドに
まったく不適合なのを見ると笑うしかないわ

砂時計アラームタイマー
フリックラーニング
ここまで見た

★お気に入り追加

このページを共有する
facebook twitter hatena line google mixi email
おすすめワード