独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月14日、OneOrZeroが提供するエンタープライズ向け生産性向上ツール「OneOrZero AIMS(Action & Information Management System)」に複数の脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。「OneOrZero AIMS」には、認証回避とSQLインジェクションの脆弱性が存在する。この脆弱性が悪用されると、リモートの攻撃者に認証を回避され、データベースで管理している情報が漏えいする可能性がある。なお、現時点において対策方法は公開されていない。(吉澤亨史)http://jvn.jp/cert/JVNVU800227/