ATOKにスクリーンロックが回避され、コードが実行される脆弱性
ジャストシステムが販売する人気IM「ATOK」に、任意のコードが実行される脆弱性が含まれていることがわかった。
問題の脆弱性は、スクリーンロックを回避され、同ソフトの外部アプリケーションを起動する機能が悪用される可能性があるもの。システム管理者権限で任意のコードが実行される可能性がある。
同社では、脆弱性を解消する修正するモジュールを開発、公開を開始しており、アップデートするよう呼びかけている。公開の時点で脆弱性による被害は確認されていないという。
問題の脆弱性は、4月にグーグルの工藤拓氏より情報処理推進機構(IPA)へ脆弱性の報告が寄せられ、JPCERTコーディネーションセンターが調整を行った。
ATOKの脆弱性を悪用した不正なプログラムの実行危険性について
http://www.justsystems.com/jp/info/js09003.html
ジャストシステム
http://www.justsystem.co.jp/
(Security NEXT - 2009/09/02 )
ツイート
PR
関連記事
「NVIDIA Triton Inference Server」に深刻な脆弱性 - 修正版を公開
米当局、悪用脆弱性リストに新規4件 - 「macOS」「SharePoint」など
Apple、「macOS Tahoe 26.6.2」を公開 - 脆弱性28件に対処
「Chrome」にセキュリティアップデート - 脆弱性15件を修正
「YouTrack」に脆弱性 - 認証なしでDBバックアップを取得可能
「Tenable Security Center」に深刻な脆弱性 - 修正版を公開
米当局、AIフレームワーク「Ray」の脆弱性悪用を警告
「GitLab」に深刻な脆弱性 - 認証なしで公開プロジェクト改変のおそれ
「NetScaler ADC/Gateway」既知脆弱性、当初説明にないRCEのおそれ - PoCも
「NetScaler ADC/Gateway」に複数脆弱性 - アップデートで修正
