◆ New Entries

国税庁が多額の血税を投じてNTTデータに開発させた「e-Taxソフト」が脆弱性入りで使い物にならず

脆弱性対策情報ポータルサイト“JVN”は18日、国税庁が提供する“e-Tax”ソフトのインストーラーに脆弱性が存在することを明らかにした。
現在、国税庁は同ソフトの公開を中止している。

“JVN”の脆弱性レポート(JVN#63012325)によると、“e-Tax”ソフトのインストーラーにはパスを検索する処理に不備があり、意図しないDLLを読み込んでしまう脆弱性が存在するという。
攻撃者の意図する場所へ細工されたDLLファイルが何らかの方法で配置されている場合に、インストーラーを実行しているプロセスの権限で任意のコードを実行される恐れがある。
脆弱性の評価は“CVSS v3”で基本値が“7.8”、“CVSS v2”で基本値が“6.8”となっている。

10月18日現在、本脆弱性への対策は存在しない。
そのため“e-Tax”ソフトを新規にインストールしないこと、インストーラーをローカルに保存している場合は削除することが推奨されている。

なお、本脆弱性の影響を受けるのはインストーラーを起動したときのみ。
すでにインストール済みの“e-Tax”ソフトをアップデートせず、そのままの状態で利用する分には問題ない。
http://forest.watch.impress.co.jp/docs/news/1025679.html


 
5 :
2016/10/19(水) 17:54:28.77 ID:mY+83xHO0
使ってみたけど全然読み込まなくて使うのやめたわ
頭おかしいソフト


7 :
2016/10/19(水) 17:55:27.17 ID:JqVdfv4Bd
これを爺婆が使えるとは思えない
使い方が難しすぎる
若い人でも試行錯誤がかなり必要だし
もういいや税務署行こうってなると思う
利用者どのくらいいるんだろ


14 :
2016/10/19(水) 18:00:37.76 ID:0BTUA+pl0
>>7
税理士向けのソフトだからね

一般向けは申告シーズンにプラウザ経由で頑張れって姿勢でしょ


8 :
2016/10/19(水) 17:55:32.31 ID:C7b+81MyH
こんなもんに500億と
維持費90億か
JQ企業は税金をこうして受け取るんだ


163 :
2016/10/19(水) 23:34:39.28
>>8
400億ほどが大企業と政治家の利権


16 :
2016/10/19(水) 18:00:43.52 ID:v4RvaFee0
データは作ってないからセーフ

20 :
2016/10/19(水) 18:02:44.45 ID:ux1w5Z4u0
企画してお金が下りるまでで仕事終わりだから

27 :
2016/10/19(水) 18:11:58.03 ID:4pp1yLb90
税金を
無駄に使って
税を取り


32 :
2016/10/19(水) 18:24:27.70 ID:1r2L5GO10
使いにくい
ログインするだけで苦労したわ


35 :
2016/10/19(水) 18:26:36.39 ID:z9OOnfs/M
市町村申告のELTAXもクソ使用だけどな
JavaのversionダウンしてオラクルでIE専用とか
化石化よ


41 :
2016/10/19(水) 18:34:53.77 ID:eQ07KsQRp
ジャップのこういう順調に後進国に成り下がってる斜陽っぷりが最近楽しめるようになってきたわ

42 :
2016/10/19(水) 18:34:54.48 ID:eCSIMN+8p
言っとくけど法律を遵守した機能を搭載してこれより優れたソフトを作れる企業なんて存在しないからな
零細の土方どもはいくらでも騒ぎ立てるだろうけど


45 :
2016/10/19(水) 18:36:57.18 ID:I1dASkWo0
汚職だらけだよなこの国
中国なら公務員とか汚職したら死刑だけど
何もないからなこの国w
やべーわ


47 :
2016/10/19(水) 18:39:40.44 ID:0js5g6pt0
修正するんじゃなくて
「インストーラーを起動させないでください」

頭おかしいのか


48 :
2016/10/19(水) 18:40:15.35 ID:yWEvr10ja
IEじゃないと送信出来ないゴミソフトだった

94 :
2016/10/19(水) 20:16:56.00 ID:4quwLCBw0
>>48
これ、まじで不便だし、国がやってることとしてはおかしいよなあ
linuxやMacで使えるようにしないと公平性ないし


49 :
2016/10/19(水) 18:41:06.99 ID:oEdIsc820
ケチって派遣プログラマー使うからだろ
無駄になった血税は職員の給料を削って補填してくれ


51 :
2016/10/19(水) 18:41:14.30 ID:+baK2Yqh0
要求したソフトを作れなかったんだから金を払う義務も無いだろう
国税を投入?NTTデータには一文も払わなくてよい


95 :
2016/10/19(水) 20:17:41.34 ID:w9NzEBgo0
>>51
どう考えても要求がクソだったんだろ
あいつらの言うことまともに聞いてたら、ちゃんと動くシステムなんて作れないわ


52 :
2016/10/19(水) 18:41:23.22 ID:WCQNqRoh0
総務省の住基カード使った本人確認もJAVA使ってたせいで脆弱性を問われたし
なんで重要なところで日本は無能を発揮するんだ


56 :
2016/10/19(水) 18:49:09.63 ID:tjxKeYcD0
だいたいNTT関連は
本社→一次→二次→三次
が基本だからな
実際に作ってるのは時給1000円の三次なんだからまともなものがつくれっこないし
仮にすばらしいものが出来上がっても維持していくことはできない
NTT関連に任せちゃダメ
マイナンバーも絶対破綻するよ


57 :
2016/10/19(水) 18:52:02.08 ID:JKZ2CppN0
>>56
破綻する、じゃなくて破綻してるから


59 :
2016/10/19(水) 18:55:07.81 ID:U6WtDH1ja
>>56
国側も国側で業務をソフトデザインに合わせる気がまったくないのも問題だろう
そもそもの手順が面倒なのにそれをそっくりそのまま電子化してやらせたところで生産性は上がらない。むしろ増える
連携がとれてない上に本気で生産性上げる気がないんだから最悪なんだよ


58 :
2016/10/19(水) 18:53:57.16 ID:U9jv9fAK0
こんなクソの開発にもデスマーチが発生してたと思うとジャップの
技術力に涙出ますよ


61 :
2016/10/19(水) 18:59:22.69 ID:+baK2Yqh0
委託しました→NTTデータが作ったことになってるけど?
経費削減のために委託しても結局NTTデータが作ったことになっているのならば責任はNTTデータにあるね


63 :
2016/10/19(水) 19:03:26.99 ID:8PLuYEDs0
今年始めて確定申告したんだけど
会場にあったe-TAXと一般向けのe-TAXは別物って説明受けて「なんで?」と思ってたけど
そういうことだったんかな


64 :
2016/10/19(水) 19:03:50.35 ID:n43TTB0i0
結構な金貰ってるな
さすがITゼネコン大手


65 :
2016/10/19(水) 19:07:42.05 ID:sYk13tDka
どうせ作ったのは下請けのFラン卒だから

70 :
2016/10/19(水) 19:11:02.80 ID:Bt4ZPeSja
年間90億円もどこのベンダーに金が流れるん?

72 :
2016/10/19(水) 19:19:36.50 ID:IOJHoxez0
gitにてオープンソースで公開しろよ。
NTTのバグを取ってやるよ。


75 :
2016/10/19(水) 19:37:35.94 ID:lh/q40lQd
散々文句言っているが、お前らも入れるならNTTデータに入って搾取する方になりたいんだろ

76 :
2016/10/19(水) 19:38:25.79 ID:3F1PJu9Qd
こいついつ脆弱性作ってんな

79 :
2016/10/19(水) 19:42:52.03 ID:zZDiMbve0
ジャップ得意の「頭を使わず、手を動かせ」で、アナログや製造業は
できるが
知識産業や情報産業は、頭が働かない状態に奴隷を追い込めば
ロクなもんは何もできあがらんからな
欧米を未来に導いている知識産業が、反知性国家のジャップランドに
まったく不適合なのを見ると笑うしかないわ


166 :
2016/10/19(水) 23:39:32.98
>>79
製造業は分解して猿真似でパクれるけど
システムは分解できないからね、見た目だけはパクれるけど中身はゴミwww


81 :
2016/10/19(水) 19:45:11.12 ID:dtDG6JFd0
違法派遣とか平気でやる会社に仕事流す土人国家www

92 :
2016/10/19(水) 20:06:41.40 ID:aYIudCWf0
NTTデータって独占禁止法で解体できないの
こいつらがいる限り日本はずっとIT後進国だよ


93 :
2016/10/19(水) 20:13:57.70 ID:5rCI0aNP0
年収900万の官僚様が年収800万のNTTに発注して多数の下請けに中抜きされ最終的に最低賃金の派遣が作る

96 :
2016/10/19(水) 20:24:41.47 ID:GzAR4Lzc0
バックドアが仕掛けられると仮定しても、中国企業に
お願いした方が遥かにコスパよさそう。それぐらいに
NTTデータは税金大飯食らいだし、あいつらが作る
ゴミシステムの情報なんて何も関与してなくても抜き
放題に決まってるし。


97 :
2016/10/19(水) 20:28:48.49 ID:381KB9pv0
日本の企業に頼むからこうなるんだろ

100 :
2016/10/19(水) 20:34:18.97 ID:tjxKeYcD0
そういやこの9月にNTTのどっかで煙突のアスベストをはがす作業で
足場を組まずにフレコン袋(ググってくれ)に職人乗せて上からクレーンで釣るっていう
今時中国でもやらないような工事やって、見事にフレコン袋破れて職人は重傷って事故があったな
ちゃんと事故の内容報道されてないっぽいが


103 :
2016/10/19(水) 20:37:44.57 ID:Bnyh6dfO0
e-Taxが動かないと、マイナンバーカードの使いどころが無いんだけどどうするんだ?w

DLL差し替えたらお手軽にいろいろできちゃうってことか。


104 :
2016/10/19(水) 20:39:15.61 ID:BGW7wpjh0
なぜジャップはITの世界においても精神論で邁進してしまったのか

106 :
2016/10/19(水) 20:40:29.52 ID:9E+YzhiE0
nttデータに親を殺されたやつ多すぎやろ
まぁおれもそうなんだが


109 :
2016/10/19(水) 20:46:05.30 ID:sj0Im1AL0
確定申告までには修正しろよ

110 :
2016/10/19(水) 20:46:20.53 ID:VcAX8clG0
これさらに住基カードが必要なんだよなアホらしくなってやめたわ

114 :
2016/10/19(水) 20:54:32.33 ID:nTyytsiP0
電子申告特別控除だっけ?は税額控除だったから税額が残ってないと丸々損なんだけどちゃんと理解せずに5000円もらえるからってリーダーライター買って申告した人いるんじゃないかなあ

115 :
2016/10/19(水) 20:55:05.06 ID:uUKT0g/b0
2007年、たぶん最初に導入された年だけ使ったけど今はPDFだけWeb上で生成して郵送で出してる
よくわからんIDやら複数作らされる糞システムという印象しか無かったけどセキュリティまで駄目とか
ヤフーか楽天にでも作ってもらった方がまだましだろ


118 :
2016/10/19(水) 20:57:27.99 ID:3jXY+9xB0
>>115
ふるさと納税は既に可能だけど、所得税もポイントで払えますってなるならそれでいいな


116 :
2016/10/19(水) 20:56:42.32 ID:nTyytsiP0
etaxの識別番号と暗証番号の取得も滅茶苦茶ずさんな印象があるなあ

184 :
2016/10/20(木) 02:19:42.06 ID:UgEIdNgo0
>>116
これ
年に一回しか使わないから
住基カード探したり識別番号だの暗証番号だのパスワードだの思い出す作業から始めないといけない
あんなごっちゃごちゃのシステム使わせる気ないだろ


119 :
2016/10/19(水) 20:59:19.53 ID:IAJ1yYdEa
ブラウザの確定申告も、よし覚えた!来年向けて迷ったところメモしとこ。
来年になるとフォーマット変わってるやん、ってのが繰り返し。ちゃんと入れないと控除されないとかあるしな。

アメとかは底辺も確定申告だろうけどもっといいのあんのでは?


120 :
2016/10/19(水) 21:00:41.62 ID:m5f+puHT0
今年の確定申告からマイナンバーが必要になるから
e-Tax死んだら本人確認の書類添付する必要あるから
税務署死ぬわ


124 :
2016/10/19(水) 21:19:47.29 ID:9pd/EMZA0
よくわからんが悪意のあるDLLを配置されてる時点で脆弱性もクソもないんじゃないの?

125 :
2016/10/19(水) 21:23:08.99 ID:7/GUrE+m0
この国の役人は本当にクズ
クズだから役人になるレベル


126 :
2016/10/19(水) 21:27:48.82 ID:3yJpY18R0
相対パスじゃなくて絶対パスで記述しろとか退化してるような気がするがインストーラーの権限で実行されるのが問題なんだろうな
でもやっぱ前提条件がアホ過ぎると思う


127 :
2016/10/19(水) 21:31:17.71 ID:smaWY2B0a
なんでこんなに無能なんだろうな
日本の優秀な人はどこにいくの?


128 :
2016/10/19(水) 21:37:36.84 ID:MwDxYP1UK
>>127
多分死んだか日本を出て行ってる


129 :
2016/10/19(水) 21:40:32.54 ID:m6NVR9110
この規模の案件受注したらウチの営業ならインセンティブでうはうはだわ
PMはやりたくないけど


133 :
2016/10/19(水) 21:47:09.30 ID:1YsKcO1f0
作り直しでまた予算を余計に請求できるね

134 :
2016/10/19(水) 21:47:34.53 ID:2UbbjM/O0
NTTの無能っぷりがヤバイな

140 :
2016/10/19(水) 21:54:35.09 ID:Jbb5PgcL0
なんで派遣会社って規制されないんだ?

141 :
2016/10/19(水) 21:57:06.01 ID:QzqU1dJ10
>>140
国際比較みたらわかる
日本人は合法的な奴隷が欲しかっただけだった
普通のプロパーですら奴隷を飼ってるんだという認識で驚愕したわ


142 :
2016/10/19(水) 22:03:35.44 ID:95vdRy+Pd
e-taxって専用のカードリーダーないと使えないらしくて諦めた
今でもそうなのかな
お役所仕事は糞だわ


158 :
2016/10/19(水) 23:11:22.29 ID:tgLOvwHbr
>>142
電子署名をするものとほぼ同じなんだが、ごく一部の職業の人や会社経営者でもない限り個人で使うということがほぼない。
会社もほとんどNTTかSONYの二択だし。


143 :
2016/10/19(水) 22:08:46.28 ID:tgLOvwHbr
TeX専用エディター使うよりも汎用エディターをカスタマイズしたほうがずっと便利だよね。
なぜ専用エディターは細かいところで残念なのか。


147 :
2016/10/19(水) 22:35:06.96 ID:XQuu/V9d0
脆弱性なんか見つかって当たり前だということがわからないケンモミン

149 :
2016/10/19(水) 22:37:06.39 ID:O49vC1Y/E
>>147
対策ソフトなかったら使い物にならないだろ


150 :
2016/10/19(水) 22:37:26.36 ID:6XAdI+xA0
これでもましなほうなんだよな
特許庁のプロジェクトもそうだけど役所が絡むシステムは意味不明な規則や遵守しないといけないルールが多すぎてNTTデータ以外は最低限動くまで作り上げることすらできない


151 :
2016/10/19(水) 22:39:39.55 ID:rEESwZx20
e-taxのために住基ネットカード作ったのに
マイナンバーカードにしろって地方公共団体情報システム機構から葉書が来たわ
マイナンバーカードの申請も証明写真の画像データあればWEBからできたんだな
仕方ないから日曜に申請した


153 :
2016/10/19(水) 22:51:59.85 ID:0CBPw4Llp
これがアホ民族が作るアホの国の姿ですわ

165 :
2016/10/19(水) 23:39:21.07 ID:yuKGwl2V0
親のe-Tax確定申告手伝ったんだけど、
サイトの最後の最後で送信ボタンがEdgeでは表示されずやり直し喰らった…
全く大金血税使って遷移や説明分かりずらいし酷い仕事だよ


168 :
2016/10/19(水) 23:42:53.49 ID:C2k26Vv00
空前の確定申告ブームでケンモメンも一台はカードリーダー持ってるもんな

175 :
2016/10/20(木) 00:34:06.68 ID:9WdMR3DV0
何故かは知らないがカードリーダーは持ってるんだよな
ほんとなんで持ってるんだろうな


178 :
2016/10/20(木) 00:44:03.93 ID:mxFM+7rTp
>>175
さぁ なんでだろうな。
そうそう あれよくカードの裏表間違ってさしちゃうんだよな


177 :
2016/10/20(木) 00:43:13.03 ID:KXrm1gX50
NTTデータはクソの集まりだな

181 :
2016/10/20(木) 01:34:19.77 ID:SyCUpjrw0
これゴミなんだよなぁ

182 :
2016/10/20(木) 01:37:09.80 ID:MDShegIjK
できないなら受けるなよ
税金の無駄だろ


190 :
2016/10/20(木) 05:27:28.27 ID:PDwrrdi90
さっさと税理士不要にしろや

193 :
2016/10/20(木) 06:31:46.65 ID:/s3VxMeoM
おそろしく使い勝手が悪いソフト
日本のIT技術がどんだけ遅れてるか分かった


195 :
2016/10/20(木) 07:01:51.46 ID:/Wz9iJg50
でもGDPは上がるんでしょ?
新しい解釈だと税金で設備投資すれば
成功しようがしまいがGDPは上がる
ここが旨味
やりたい放題出来る

GDP上がらなくていいんですかっ!


198 :
2016/10/20(木) 07:06:16.41 ID:MkA/L8Sga
windows95時代っぽいインストーラーだったよね

201 :
2016/10/20(木) 07:14:09.63 ID:ySBdTPLu0
ジャップのIT虚業カスは上に行くほど性格が悪いカスだってそれ一番言われてるから

203 :
2016/10/20(木) 07:33:04.15 ID:JyrJHen0r
毎度毎度思うんだけど、脆弱性見つける奴ってどうやって見つけてるんだろ?
一時期必死こいて脆弱性を探ったけど結局一つも見つからなかった。
一方で一人でアホみたいに報告する人がいる。

自動的にデータを吐き出すシステム使ってたのかもしれんが、それでも見つけるのは簡単じゃないぞ。


204 :
2016/10/20(木) 07:34:47.90 ID:QiFI9j0pa
役所が提供してるソフトのマニュアルはなぜあそこまで読む気が失せるのか

関連記事

コメント

※自動フィルタが有効なので、禁止ワードが入ってるコメントは投稿できません…
※その禁止ワードは何か?管理人にもわかりません。FC2に聞いてください。
お名前
テキスト

トラックバック

トラックバックURL: https://newskenm.blog.2nt.com/tb.php/54382-0f7ac117