花咲爺やの気まぐれ通信

日々の出来事等を き・ま・ぐ・れ・に発信

本日の午後にメールを確認すると、独立行政法人・情報処理推進機構(IPA)から「e-Tax」に関する「注意喚起」のメールが届いているのに気付いて・・・

2023年11月25日 | 日々の出来事


本日の午後にメールを確認すると、独立行政法人・情報処理推進機構(IPA)から
国税庁が提供する「e-Tax」ソフトに関するセキュリティ対策情報のメールが
11月上旬に届いているのに気付き、爺やも会社を定年で退職した時に
この「e-Tax」を利用していましたので、気に成りメールの本文を確認すると
「e-Tax」ソフトが内包する XML パーサの実装方法に起因した XML 外部実体参照 (XXE) に
関する脆弱性 (CWE-611) が存在
する為に、想定される影響としては
細工された XML ファイルを当該製品に読み込ませる事に依って、システム内の
任意のファイルを読み取られる可能性がある
と、書かれていて・・・



そして、日本で使用されているソフトウェア等の脆弱性関連情報とその対策情報を提供し
情報セキュリティ対策に資する事を目的とする脆弱性対策情報ポータルサイト
「Japan Vulnerability Notes( JVN )」のページにも、この情報が掲載されていて
影響を受ける「e-Tax」ソフトは、 Version3.0.10 およびそれ以前
脆弱性の対策としては、開発者が提供する情報をもとに最新版へと
アップデートして下さい
と、書かれていましたので・・・



国税庁のHPを確認すると、国税庁が提供したe-Taxソフトのバージョンアップに於いて
セキュリティ強化対策を実施しましたので、「e-Tax」ソフトを起動すると
「バージョンアッププログラム接続確認」画面が表示されますので、最新の「Ver3.0.11」へ
バージョンアップしてご利用ください
と書かれていて、「e-Tax」を利用する場合は
最初にバージョンを確認して、最新の「Ver3.0.11」でない場合は最新のバージョンへ
アップデートしてから使用する事が、脆弱性対策として必要で有る事が分かりました



コメント (2)    この記事についてブログを書く
  • Twitterでシェアする
  • Facebookでシェアする
  • はてなブックマークに追加する
  • LINEでシェアする
« 購入してきた「ニンニク・ホ... | トップ | 語呂合わせで、爺やは毎月26... »
最新の画像もっと見る

2 コメント

コメント日が  古い順  |   新しい順
Unknown (呑兵衛あな)
2023-11-25 21:14:34
老婆心ながら
>「e-Tax」 から「税務署からのお知らせ【宛名の登録確認及び秘密の質問等の登録に関するお知らせ】」という詐欺メールが多いそうです。
>税務署をかたる不審メールにご注意ください。|e-Tax
https://www.e-tax.nta.go.jp/topics/topics_hushin_mail.htm
>「税務署からのお知らせ」等のメールが届いた方へ | 【e-Tax】国税電子申告・納税システム
https://www.e-tax.nta.go.jp/topics/topics_oshirase_mail.htm
税務署をかたる詐欺メール (花咲爺や)
2023-11-26 16:59:00
呑兵衛あなさん、こんばんは
   
    税務署をかたる詐欺メールの情報
    ありがとうございました。

         

    確定申告の時期を迎える様に成ると
    税務署の名前をかたった新手の詐欺メールが
    次から次へと出てきますので
    騙されない様に、警戒と注意をしたいと思います


   

  

コメントを投稿

日々の出来事」カテゴリの最新記事