RemoteWorks のサービス終了について(2020/06/18 13:00)
この度は、弊社RemoteWorksにおけるサービス障害およびサービス提供の停止により、ご迷惑と
ご心配をお掛けしておりますことを深くお詫び申し上げます。
これまで実施してまいりました調査結果を鑑み、RemoteWorksサービスは2020年9月末日をもって、
全サービスのご提供を終了させて頂くこととなりました。
以下に調査結果および今後の対応についての詳細をご報告いたします。
サービス終了に伴い、ご迷惑をお掛けいたしますことを深くお詫び申しあげます。
1. 発生事象
①利用時にほかの利用者のユーザーIDを含むエラーメッセージが表示される
②利用時にほかの利用者のWindowsログイン画面が表示される
2. 調査結果
本事象の原因とセキュリティリスクについて、社内調査チームおよび外部調査会社により以下の
調査・分析を実施いたしました。
① アプリケーションのソースコード解析
RemoteWorks Browse のログ解析を実施。システムのトラフィック増大等が起因して処理に
遅延が発生した際、ご利用中に他のユーザーとセッションの取り違えが発生する不具合が検出
されました。
② ログ分析
3月29日から障害が発生した4月13日までの保存されているログを分析しましたが、今回発生
した事象、及び同様の事象は検出されませんでした。
③ 不正アクセス調査
アプリケーションのネットワーク脆弱性診断、およびWebアプリケーション脆弱性診断を実施
しましたが、外部からの攻撃や侵入のリスクになり得る脆弱性は検出されませんでした。
3. 調査結果における弊社の見解
上記調査結果から、外部からの攻撃や侵入などの可能性は低いと考えております。しかし、
ご利用ユーザーが異なる接続先PCにログイン成功し、接続先PC内の情報が漏洩する可能性は
少ないものの、事象発生時において、エラーメッセージ(ログイン画面)に異なるユーザーID等
が表示され、それを目視できること自体が問題であると認識しており、セキュリティリスクが内在
していると弊社では判断しております。
この問題の解消に向けては、アーキテクチャ全体の見直しが必要となることから、弊社と
しましてはサービスを終了することを判断いたしました。
4. 今後の対応について
調査結果における弊社の見解に基づき、RemoteWorksサービスは2020年9月末日をもちまして、
全サービスのご提供を終了させて頂きます。
なお、ご利用のお客様には障害発生時より、代替手段のご提供やサービス利用終了の手続きなど、
順次ご案内させていただいておりますが、引き続き、お客様の業務に支障がないように対応を
継続してまいりますので、何卒よろしくお願い申し上げます。
【RemoteWorksサポート窓口】
(受付時間:平日9:00~17:30)
Mail:support@remoteworks.jp
電話:0120-111-283
03-5337-4395
03-5337-4393
ご心配をお掛けしておりますことを深くお詫び申し上げます。
これまで実施してまいりました調査結果を鑑み、RemoteWorksサービスは2020年9月末日をもって、
全サービスのご提供を終了させて頂くこととなりました。
以下に調査結果および今後の対応についての詳細をご報告いたします。
サービス終了に伴い、ご迷惑をお掛けいたしますことを深くお詫び申しあげます。
1. 発生事象
①利用時にほかの利用者のユーザーIDを含むエラーメッセージが表示される
②利用時にほかの利用者のWindowsログイン画面が表示される
2. 調査結果
本事象の原因とセキュリティリスクについて、社内調査チームおよび外部調査会社により以下の
調査・分析を実施いたしました。
① アプリケーションのソースコード解析
RemoteWorks Browse のログ解析を実施。システムのトラフィック増大等が起因して処理に
遅延が発生した際、ご利用中に他のユーザーとセッションの取り違えが発生する不具合が検出
されました。
② ログ分析
3月29日から障害が発生した4月13日までの保存されているログを分析しましたが、今回発生
した事象、及び同様の事象は検出されませんでした。
③ 不正アクセス調査
アプリケーションのネットワーク脆弱性診断、およびWebアプリケーション脆弱性診断を実施
しましたが、外部からの攻撃や侵入のリスクになり得る脆弱性は検出されませんでした。
3. 調査結果における弊社の見解
上記調査結果から、外部からの攻撃や侵入などの可能性は低いと考えております。しかし、
ご利用ユーザーが異なる接続先PCにログイン成功し、接続先PC内の情報が漏洩する可能性は
少ないものの、事象発生時において、エラーメッセージ(ログイン画面)に異なるユーザーID等
が表示され、それを目視できること自体が問題であると認識しており、セキュリティリスクが内在
していると弊社では判断しております。
この問題の解消に向けては、アーキテクチャ全体の見直しが必要となることから、弊社と
しましてはサービスを終了することを判断いたしました。
4. 今後の対応について
調査結果における弊社の見解に基づき、RemoteWorksサービスは2020年9月末日をもちまして、
全サービスのご提供を終了させて頂きます。
なお、ご利用のお客様には障害発生時より、代替手段のご提供やサービス利用終了の手続きなど、
順次ご案内させていただいておりますが、引き続き、お客様の業務に支障がないように対応を
継続してまいりますので、何卒よろしくお願い申し上げます。
【RemoteWorksサポート窓口】
(受付時間:平日9:00~17:30)
Mail:support@remoteworks.jp
電話:0120-111-283
03-5337-4395
03-5337-4393