多くのサイトでクロスサイトスクリプティング脆弱性に対する対策が不十分と警告(情報処理振興事業協会) | ScanNetSecurity
2025.12.24(水)

多くのサイトでクロスサイトスクリプティング脆弱性に対する対策が不十分と警告(情報処理振興事業協会)

 情報処理振興事業協会(IPA)は、現在稼動中の多数のWebサービス(ショッピングサイト、銀行など)におけるクロスサイトスクリプティング脆弱性に対する対策が不十分なため、これを利用した攻撃を受ける可能性があると警告している。この脆弱性については2000年2月にC

製品・サービス・業界動向 業界動向
 情報処理振興事業協会(IPA)は、現在稼動中の多数のWebサービス(ショッピングサイト、銀行など)におけるクロスサイトスクリプティング脆弱性に対する対策が不十分なため、これを利用した攻撃を受ける可能性があると警告している。この脆弱性については2000年2月にCERT/CCとマイクロソフト社により報告されているが、今回警告を発したのは、依然として多くのサイトで対策が取られていない現状にあることが、産業技術総合研究所の高木浩光氏らの調査により明らかになったため。対策のとられていないサイトにアクセスすると、ユーザーのcookieが第三者に送信される可能性があり、ユーザのなりすましやクレジットカード番号などの漏洩が発生する恐れがある。

http://www.ipa.go.jp/security/ciadr/20011023css.html

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 元アクセンチュア幹部、米陸軍クラウドの安全基準達成を偽装し監査をあざむく

    元アクセンチュア幹部、米陸軍クラウドの安全基準達成を偽装し監査をあざむく

  2. 給与計算クラウドをネタにメール訓練実施 → サービス元がフィッシング注意喚起を発令

    給与計算クラウドをネタにメール訓練実施 → サービス元がフィッシング注意喚起を発令

  3. バンダイチャンネルへの不正アクセス、最大 136.6 万件の会員情報漏えいの可能性

    バンダイチャンネルへの不正アクセス、最大 136.6 万件の会員情報漏えいの可能性

  4. 第三者がセキュリティソフトを無効化 ~ 審調社へのランサムウェア攻撃

    第三者がセキュリティソフトを無効化 ~ 審調社へのランサムウェア攻撃

  5. 駿河屋.JP への不正アクセス、30,431 件のカード情報漏えいの可能性

    駿河屋.JP への不正アクセス、30,431 件のカード情報漏えいの可能性

ランキングをもっと見る
PageTop