miChecker に XML 外部実体参照(XXE)に関する脆弱性 | ScanNetSecurity
2026.08.10(月)

miChecker に XML 外部実体参照(XXE)に関する脆弱性

 総務省は8月5日、ウェブアクセシビリティ評価ツール「miChecker」の脆弱性情報について発表した。影響を受けるシステムは以下の通り。

脆弱性と脅威 セキュリティホール・脆弱性

 総務省は8月5日、ウェブアクセシビリティ評価ツール「miChecker」の脆弱性情報について発表した。影響を受けるシステムは以下の通り。

アプリケーション名称:miChecker
該当バージョン:3.1.0 以前の全てのバージョン

 同省が開発・提供するアクセシビリティ評価ツール「みんなのアクセシビリティ評価ツール:miChecker」には、XML外部実体参照(XXE)に関する脆弱性が存在し、同脆弱性を悪用された場合、悪意ある第三者の攻撃により、miCheckerなどが動作しているコンピュータを介して、ローカルリソースや内部ネットワークリソースへアクセスされる危険性がある。

 同省では、miCheckerバージョン3.1.0 以前のアプリケーションを利用している場合、一度アプリケーションをアンインストールしてから、対策版アプリケーション(miChecker バージョン3.1.1以降)をインストールするよう案内している。

 なお、miCheckerの「字幕(SMIL形式)を開く」機能の利用を停止することで、同脆弱性の影響を避けることができる。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 彼だけが知るソフトウェアサポートのために引退生活から呼び戻されたエンジニア

    彼だけが知るソフトウェアサポートのために引退生活から呼び戻されたエンジニア

  2. KDDI の ISP 事業者向けメールシステムに不正アクセス、総務省が行政指導

    KDDI の ISP 事業者向けメールシステムに不正アクセス、総務省が行政指導

  3. ジェイアール東海高島屋のアルバイトスタッフ管理システムに不正アクセス

    ジェイアール東海高島屋のアルバイトスタッフ管理システムに不正アクセス

  4. ナカバヤシ製品紹介サイト「REVEX」に不正アクセス、意図しない不審な画面が表示される事象

    ナカバヤシ製品紹介サイト「REVEX」に不正アクセス、意図しない不審な画面が表示される事象

  5. シミックヘルスケア・インスティテュートが運営を受託している患者支援サービスに不正アクセス

    シミックヘルスケア・インスティテュートが運営を受託している患者支援サービスに不正アクセス

ランキングをもっと見る
PageTop