Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

帳票ツール「風神レポート」のビューアソフトに脆弱性

アイ・コンが提供する帳票ツール「風神レポート」の「風神ビュアー」に任意のコードを実行されるおそれがある脆弱性が含まれていることがわかった。修正版がリリースされている。

脆弱性情報のポータルサイトであるJVNによれば、同製品にバッファオーバーフローの脆弱性「CVE-2017-2155」が存在。細工されたページへアクセスすると任意のコードを実行されるおそれがあるという。

同脆弱性は、波多野冬馬氏が情報処理推進機構(IPA)へ報告。JPCERTコーディネーションセンターが調整を実施した。修正版として「同4.1.6.02」「同5.1.3.02」「同6.0.4.01」が提供されている。

(Security NEXT - 2017/04/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

バッファロー製「WCR-1166DS」にOSコマンドインジェクションの脆弱性
「Adobe Experience Manager」に脆弱性、修正パッチがリリース
「Adobe Digital Editions」に深刻な脆弱性 - スマホ版にも影響
MS、月例セキュリティ更新で「緊急」25件含む脆弱性48件を解消
「Adobe Flash Player」のセキュリティアップデートがリリース - 深刻な脆弱性へ対応
「Adobe Acrobat/Reader」が脆弱性67件を修正 - 43件が「クリティカル」
バッファロー製無線ルータにRCEの脆弱性 - 修正ファームウェアを公開
ショートカットファイルの表示だけでコード実行される脆弱性 - 旧OS含め更新など対策を
「Adobe Acrobat/Reader」に深刻な脆弱性 - 8月8日にアップデート予定
Juniper製FWの「ScreenOS」に複数のXSS脆弱性