経済産業省電子申請受付システムにセキュリティホール | ScanNetSecurity
2026.09.21(月)

経済産業省電子申請受付システムにセキュリティホール

 経済産業省 e-METI推進室は、11月25日、電子申請受付システム申請者用ソフト(ITEM2000)にセキュリティホールにあったことを公表した。ITEM2000をPCにインストールする際には、同時にサンマイクロシステムズ社の Java 2 Runtime Environment(JRE)がインストールされ

製品・サービス・業界動向 業界動向
 経済産業省 e-METI推進室は、11月25日、電子申請受付システム申請者用ソフト(ITEM2000)にセキュリティホールにあったことを公表した。ITEM2000をPCにインストールする際には、同時にサンマイクロシステムズ社の Java 2 Runtime Environment(JRE)がインストールされるが、ITEM2000 version 1.0.2A 及び 1.0.3 で使用している JRE1.3.1_03 にセキュリティホールがある。具体的には、細工された圧縮データのブロックを適切に処理できないことが原因で、リモートから DoS 攻撃を受けるか、任意のコードを実行される可能性があるというもの。
 同省では、11月8日から ITEM2000 version1.0.4(各種機能を拡充したもの)を提供しているが、このバージョンで使用している JRE1.3.1_04 にはこのような問題が無いという。


経済産業省電子申請システムの申請者用ソフト(ITEM2000 ver1.0.2A及び
1.0.3)をご利用の皆様へ 2002.11.25
http://www.meti.go.jp/application/chui2.htm

関連記事

セキュリティホール情報<2002/11/26>(2002.11.26)
 zlib に任意のコードが実行可能な問題 [更新]
https://www.netsecurity.ne.jp/article/6/7580.html

経済産業省電子申請システムの配布していたソフトにセキュリティホール
(2002.4.7)
https://www.netsecurity.ne.jp/article/1/4695.html

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 「Firefox」にクラッシュを引き起こされる脆弱性、攻撃も確認(JPCERT/CC)

    「Firefox」にクラッシュを引き起こされる脆弱性、攻撃も確認(JPCERT/CC)

  2. サーバ上にバックドア等の不正プログラムを設置 ~ 繋が運営するコーポレートサイトに不正アクセス

    サーバ上にバックドア等の不正プログラムを設置 ~ 繋が運営するコーポレートサイトに不正アクセス

  3. さくらインターネットが不正アクセス調査結果を発表「さくらのレンタルサーバ」全サーバ再構築など再発防止策を掲げる

    さくらインターネットが不正アクセス調査結果を発表「さくらのレンタルサーバ」全サーバ再構築など再発防止策を掲げる

  4. データベース内の全てのデータを削除 ~「コープやまぐちLINEミニアプリ」に不正アクセス

    データベース内の全てのデータを削除 ~「コープやまぐちLINEミニアプリ」に不正アクセス

  5. サイバーセキュリティ総務大臣奨励賞:中島明日香氏、神薗雅紀氏、島根県邑南町など受賞(総務省)

    サイバーセキュリティ総務大臣奨励賞:中島明日香氏、神薗雅紀氏、島根県邑南町など受賞(総務省)

ランキングをもっと見る
PageTop