JVN#43615794 弥生会計における認証情報の扱いに関する脆弱性

弥生会計は結構使用しているところ見てきたなぁ...
    
弥生会計のクイックナビゲータ機能では、弥生株式会社が提供するサーバにログインすることがあります。 ログインする際の通信が暗号化されていないため、ネットワークの盗聴などが行われた場合、 ユーザのログインに利用される「お客様番号」と「電話番号」が漏えいする可能性があります。
なるほど、社内で使用しているつもりでも外部の弥生株式会社提供のサーバにログインしに行くのね。
ユーザと弥生株式会社サーバ間の通信をSSL化したアップデート版が公開されています。
ということでバージョンアップGoGoです。 でも、これ、気づかない会社はバージョンアップしない状態で使い続けるんだろうなぁ... 記事:ITmedia エンタープライズ:会計ソフトの「弥生会計」と「弥生販売」に脆弱性