miChecker に XML 外部実体参照(XXE)に関する脆弱性 | ScanNetSecurity
2026.08.31(月)

miChecker に XML 外部実体参照(XXE)に関する脆弱性

 総務省は8月5日、ウェブアクセシビリティ評価ツール「miChecker」の脆弱性情報について発表した。影響を受けるシステムは以下の通り。

脆弱性と脅威 セキュリティホール・脆弱性

 総務省は8月5日、ウェブアクセシビリティ評価ツール「miChecker」の脆弱性情報について発表した。影響を受けるシステムは以下の通り。

アプリケーション名称:miChecker
該当バージョン:3.1.0 以前の全てのバージョン

 同省が開発・提供するアクセシビリティ評価ツール「みんなのアクセシビリティ評価ツール:miChecker」には、XML外部実体参照(XXE)に関する脆弱性が存在し、同脆弱性を悪用された場合、悪意ある第三者の攻撃により、miCheckerなどが動作しているコンピュータを介して、ローカルリソースや内部ネットワークリソースへアクセスされる危険性がある。

 同省では、miCheckerバージョン3.1.0 以前のアプリケーションを利用している場合、一度アプリケーションをアンインストールしてから、対策版アプリケーション(miChecker バージョン3.1.1以降)をインストールするよう案内している。

 なお、miCheckerの「字幕(SMIL形式)を開く」機能の利用を停止することで、同脆弱性の影響を避けることができる。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 国立研究開発法人科学技術振興機構(JST)に不正アクセス、外部機関からの情報提供で発覚

    国立研究開発法人科学技術振興機構(JST)に不正アクセス、外部機関からの情報提供で発覚

  2. ギグワークスのサーバに不正アクセス、攻撃者に目視で個人情報が閲覧された可能性を否定できず

    ギグワークスのサーバに不正アクセス、攻撃者に目視で個人情報が閲覧された可能性を否定できず

  3. 大仙のシステムに不正アクセス、社内全システム遮断し受注出荷業務に影響

    大仙のシステムに不正アクセス、社内全システム遮断し受注出荷業務に影響

  4. KDDI の ISP 事業者向けメールシステムへの不正アクセス、レンタルサーバCPIへの影響が明らかに

    KDDI の ISP 事業者向けメールシステムへの不正アクセス、レンタルサーバCPIへの影響が明らかに

  5. アンビションDXホールディングスに不正アクセス、ログの消失を確認

    アンビションDXホールディングスに不正アクセス、ログの消失を確認

ランキングをもっと見る
PageTop