POS向けの「Toshiba 4690 Operating System」にパスワード漏えいの脆弱性(JVN) | ScanNetSecurity
2026.09.24(木)

POS向けの「Toshiba 4690 Operating System」にパスワード漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、POSで動作するソフトウェア「Toshiba 4690 Operating System」に脆弱なハッシュアルゴリズム ADXCRYPT を使用している問題が存在すると「JVN」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性
IBMによる脆弱性情報
IBMによる脆弱性情報 全 1 枚 拡大写真
独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は4月22日、POSで動作するソフトウェア「Toshiba 4690 Operating System」に脆弱なハッシュアルゴリズム ADXCRYPT を使用している問題が存在すると「Japan Vulnerability Notes(JVN)」で発表した。

「Toshiba 4690 Operating System」には、脆弱なハッシュアルゴリズム ADXCRYPT を使用している問題(CVE-2014-0361)が存在する。この問題が悪用されると、ADXCSOUF.DAT を取得した攻撃者によって、既知平文攻撃やハッシュの衝突を使用され、パスワードを取得される可能性がある。バージョンによって、「"Enhanced Security" を有効にする」「認証に LDAP サーバを使用する」といった対策方法がある。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ナウル共和国が非居住者の外国人に対してパスポートを販売

    ナウル共和国が非居住者の外国人に対してパスポートを販売

  2. ISOG-J「細かすぎる」脆弱性診断手法公開

    ISOG-J「細かすぎる」脆弱性診断手法公開

  3. 三菱電機への不正アクセス調査結果公表、従業員のクラウドアクセス用アカウント情報が窃取

    三菱電機への不正アクセス調査結果公表、従業員のクラウドアクセス用アカウント情報が窃取

  4. JRAの海外駐在員事務所にフィッシングメール、職員のメールボックスに不正アクセス被害

    JRAの海外駐在員事務所にフィッシングメール、職員のメールボックスに不正アクセス被害

  5. CrowdStrike Blog:Falcon HorizonでAmazon EC2のセキュリティを確保する方法

    CrowdStrike Blog:Falcon HorizonでAmazon EC2のセキュリティを確保する方法

ランキングをもっと見る
PageTop