一太郎のセキュリティパッチ、一部旧製品にも提供 - ジャストシステム
ジャストシステムは、一太郎シリーズに複数の脆弱性が見つかった問題で、現行サポート製品に加え、一部旧バージョンに対してもバッチの提供を開始した。
問題となる脆弱性は、不正に改ざんされた「jtdファイル」を開いた場合、ユーザー権限で任意のコードが実行され、システムが破壊されたり、パソコンを乗っ取られたりするおそれがあるもので、同社では、サポート対象製品に対して「セキュリティ更新モジュール」の提供を25日より行っている。
同社では提供開始当初、サポート期間が終了した製品について、モジュールの提供を行わないとアナウンスしていたが、今回提供範囲を拡大し、2007年2月にサポート期間が終了した「一太郎2004」をはじめ、「一太郎13」「一太郎12」「一太郎11」の4製品にモジュールを用意した。
同社ウェブサイトよりダウンロードすることが可能で、適用することにより脆弱性を回避することができる。
(Security NEXT - 2007/11/01 )
ツイート
関連リンク
PR
関連記事
「無印良品」通販の顧客情報が流出か - 物流委託先がランサム被害
「Chrome」のスクリプトエンジンにゼロデイ脆弱性 - 修正版が公開
非常勤医師が自宅でサポート詐欺被害、内部に患者情報 - 和歌山の病院
メール誤送信で商談会出展事業者のメアド流出 - 大阪府
リサイクル着物の通販サイト、クレカ情報流出のおそれ
ランサム攻撃でシステム障害、情報流出の可能性 - 東海ソフト開発
メールアカウントがスパム踏み台に - 電気自動車の充電設備事業者
保健所のデータ受渡用USBが所在不明、管理記録に不備 - 沖縄県
Appleの動画エンコーダ「Compressor」に脆弱性 - アップデートで修正
Zoho製アプリ監視ツールにコマンド検証回避の脆弱性 - アップデートで修正
