Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ジャストシステムの「楽々はがき」に脆弱性 - 一太郎にも影響

ジャストシステムの「楽々はがき」にリモートよりコードを実行されるおそれがある脆弱性が含まれていることがわかった。アップデートが提供されている。

「楽々はがき」および「楽々はがきセレクトfor一太郎」にメモリ破壊の脆弱性「CVE-2017-10870」が含まれていることが判明したもの。「楽々はがき」のほか、「一太郎2017」をはじめ、「一太郎シリーズ」にも影響がある。

細工されたファイルを開くと任意のコードを実行されるおそれがある。10月24日の時点で脆弱性を悪用する攻撃は確認されていない。

同脆弱性はFortinetのTien Phung Phan氏が発見し、ジャストシステムへ報告した。同社では脆弱性を修正するためのアップデートモジュールをリリース。身に覚えのないファイルを開かないよう注意を呼びかけている。

(Security NEXT - 2017/10/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

「PowerDNS Recursor」に脆弱性 - アップデートがリリース
F5の「BIG-IP」シリーズに深刻な脆弱性 - リモートよりコード実行のおそれ
「Samba」に4件の脆弱性 - アップデートがリリース
「Firefox 78」がリリース - 脆弱性13件を修正 - 保護ダッシュボードの機能強化も
「Microsoft Windows Codecs Library」に複数脆弱性 - 定例外で更新
NETGEAR製品に10件のゼロデイ脆弱性 - 多数製品に影響
Palo Alto Networksの「PAN-OS」に認証回避の脆弱性 - VPNなども影響
「Apache Tomcat」に脆弱性 - DoS攻撃受けるおそれ
「VMware ESXi」など複数製品に深刻な脆弱性 - アップデートを
「Magento」に脆弱性 - 「1系」まもなくEOL、最後の更新