Open Dental、 Open Dental にデフォルトの認証情報でインストールされる脆弱性を確認

  • 元記事:Open Dental installs with default database credentials
  • HP:Open Dental
  • 発表日時 2016/9/6

    Open Dental にデフォルトの認証情報でインストールされる脆弱性が確認された。医療歯科記録を管理するOpen Dentalはインストールの際にデフォルトの認証情報でインストールされる脆弱性があり、もし認証情報を変更していない場合には、認証情報を知る攻撃者に管理者権限又はルート権限で患者のデータベースにアクセスされる恐れがある。解決策として、Open Dental で使用している MySQL データベースの認証情報を更新することで、不正なアクセスを防止できる。