Axiellin tiedote verkkokirjaston tietoturvaongelman ratkeamisesta

Hyvä Axiell Arenan Asiakaskirjasto,

käytössänne olevassa Axiell Arena –verkkokirjastossa on kirjautumisessa havaittu tietoturva-aukko. Axiellin kahdessa asiakaskirjastossa Suomessa on ilmennyt tietoturvaongelma, jolloin verkkokirjaston asiakas on nähnyt toisen asiakkaan laina- ja varaustiedot, mutta henkilötunnukset eivät kuitenkaan ole olleet nähtävissä.

Kirjautumisen tietoturva-aukko on jo paikallistettu, ohjelmakoodi on korjattu sekä testattu. Axiell Arenan kirjautuminen on todettu tietoturvalliseksi ja nyt olemme tekemässä korjauspäivityskierrosta (nk. HotFix) kaikille Arenaa käyttäville kirjastoille. HotFix-päivitysten teko on jo alkanut, ja päivitys tehdään tällä viikolla iltaisin ja öisin (kello 20 – 07). Päivitys aiheuttaa noin 15 minuutin katkon verkkokirjaston käytössä.

Mikäli korjauspäivitys vaatii muita toimenpiteitä kirjastossanne, otamme yhteyttä pääkäyttäjäänne.

Olemme keränneet muutamia Teitä todennäköisesti askarruttavia kysymyksiä ja vastauksia oheen.

Pahoittelemme Teille ja verkkokirjastoasiakkaillenne aiheutuvaa ylimääräistä huolta ja haittaa.

Terveisin

Axiell

Ensio Aikio

Scroll to Top