Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

一太郎に再び脆弱性 – ゼロデイ攻撃をセキュリティベンダーが警告

ジャストシステムの人気ワープロソフト「一太郎」に対するゼロデイ攻撃を確認したとしてセキュリティベンダーが注意を呼びかけている。

セキュリティベンダーのSymantecが、トロイの木馬「Trojan.Tarodrop.F」を確認したもので、「一太郎」における未解決の脆弱性を攻撃するという。同ウイルスは、メールに添付され送信されており、誤って開くとバッファオーバーフローが発生し、任意のコードが実行されるおそれがあるという。

Symatecでは、危険度をもっとも低い「Very Low」としたが、一方でセキュリティベンダーのSecuniaは、活発に利用されているとしてアドバイザリで深刻度を最高ランクの「Extremely critical」に設定、注意を呼びかけている。

(Security NEXT - 2007/12/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

多賀城市のサイトが2度にわたり改ざん - 現在は復旧
テレ東子会社の通販サイトで個人情報が閲覧可能に
マカフィー、エージェントレスで仮想マシンをウイルスから保護 - リソースや負担軽減を実現
アプリ紹介サイトやブログが勧めるAndroidアプリにも注意を - IPAが呼びかけ
「Facebook解約します」と騙すスパム - リンク先のFacebookアプリからマルウェア感染
国内のBYODの割合は33%と海外より低め - 導入求める声は7割超
個人情報約8万件含む記録テープを紛失 - 郵便事業
来院したプロスポーツ選手の情報を病院職員がTwitterへ投稿
データ自動消去に対応した指紋認証USBメモリ「フィンガーファイブ」
JPCERT/CC、マルウェア「DNS Changer」の感染確認サイトを公開 - アクセスだけで簡単チェック