XXE(XML External Entity)は、XMLパーサーが外部エンティティを処理する際に発生する脆弱性を利用した攻撃です。攻撃者は、悪意のあるXMLデータを送信し、サーバーがこれを処理する際に、機密ファイルの読み取りやサーバー内部への不正アクセスを行うことが可能になります。XXE攻撃は、特に誤って構成されたXMLパーサーが使用されている場合に発生しやすく、セキュリティに重大なリスクをもたらします。防御策としては、外部エンティティの処理を無効化し、XMLパーサーの設定を適切に管理することが重要です。


取次・紹介:双日インシュアランス
提供元 :MS&ADインターリスク総研
登録方法の流れはこちら
不正アクセス受けるも委託先より「流出確認されず」、後日流出の事実が判明 1.9k件のビュー
NHKが誤送信で約3万2940人分のメールアドレスが漏えいか 1.4k件のビュー
ランサムウェアに感染し情報漏えいを確認│メディカ出版 101件のビュー
学生や教員利用の掲示板サイトが不正改ざん、情報漏えい懸念で調査へ│日本大学 84件のビュー
委託先事業者の従業員が患者379名の個人情報入りUSBメモリを紛失│多根総合病院 76件のビュー
住民記録システム利用し情報収集、私的な知人に漏えい│二本松市 76件のビュー
東京大学、共同研究者のアカウント経由で複数のサーバーに不正アクセスの可能性 64件のビュー
元従業員が取引先など約1万人分の情報を持ち出し│ユナイテッドアローズ 57件のビュー
最も防御力が高いセキュリティソフトは?人気の5種類を性能面から比較 52件のビュー
セキュリティの資格24選!選び方を徹底解説【目的・難易度マップ付き】 45件のビュー
















![中小企業の情報瀬キィリティ相談窓口[30分無料]](/wp-content/uploads/2023/07/bnr_footer04.png)


