2023年11月07日
国税庁が提供している e-Tax(イータックス)ソフトについて、セキュリティ強化対策のためバージョンアップが実施されました。
e-Taxソフトを起動すると、「バージョンアッププログラム接続確認」画面が表示されますので、最新バージョン「Ver3.0.11」へバージョンアップし、ご利用ください。
■概要
国税庁が提供する e-Taxソフトには、同製品が内包する XML パーサの実装方法に起因した XML 外部実体参照 (XXE) に関する脆弱性が存在します。
■影響を受けるシステム
e-Taxソフト Version3.0.10 およびそれ以前
■詳細情報
国税庁が提供する e-Taxソフトには、同製品が内包する XML パーサの実装方法に起因した XML 外部実体参照 (XXE) に関する脆弱性 (CWE-611) が存在します。
■想定される影響
細工された XML ファイルを当該製品に読み込ませることにより、システム内の任意のファイルを読み取られる可能性があります。
■対策方法
e-Taxソフトを最新版にアップデートしてください。
バージョンアップについての詳しい手順は下記をご確認ください。
⭐参考(イータックスホームページ):国税庁が提供するe-Taxソフトのバージョンアップのお願い