一太郎のセキュリティパッチ、一部旧製品にも提供 - ジャストシステム
ジャストシステムは、一太郎シリーズに複数の脆弱性が見つかった問題で、現行サポート製品に加え、一部旧バージョンに対してもバッチの提供を開始した。
問題となる脆弱性は、不正に改ざんされた「jtdファイル」を開いた場合、ユーザー権限で任意のコードが実行され、システムが破壊されたり、パソコンを乗っ取られたりするおそれがあるもので、同社では、サポート対象製品に対して「セキュリティ更新モジュール」の提供を25日より行っている。
同社では提供開始当初、サポート期間が終了した製品について、モジュールの提供を行わないとアナウンスしていたが、今回提供範囲を拡大し、2007年2月にサポート期間が終了した「一太郎2004」をはじめ、「一太郎13」「一太郎12」「一太郎11」の4製品にモジュールを用意した。
同社ウェブサイトよりダウンロードすることが可能で、適用することにより脆弱性を回避することができる。
(Security NEXT - 2007/11/01 )
ツイート
関連リンク
PR
関連記事
業務用端末1台がランサム感染、被害状況を調査 - 中京海運
SonicWall製ファイアウォールに脆弱性 - 認証回避や権限昇格のおそれ
SonicWall製VPN「SMA1000」に深刻な脆弱性 - すでに悪用か
SonicWall製FW狙う脆弱性攻撃 - 更新できない場合は「SSL VPN」無効化を
SonicWall製VPNクライアント「NetExtender」に複数脆弱性
リモートアクセス製品「SonicWall SMA100」の既知脆弱性が標的に
「SonicOS」にリモートよりDoS攻撃を受けるおそれ - 修正版を公開
SonicWallのリモートアクセス製品「SMA1000」に脆弱性
ランサム被害の保険見直し本舗、個人情報流出の可能性
「Node.js 18」がサポート終了 - 後継バージョンへ移行を