Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

一太郎のセキュリティパッチ、一部旧製品にも提供 - ジャストシステム

ジャストシステムは、一太郎シリーズに複数の脆弱性が見つかった問題で、現行サポート製品に加え、一部旧バージョンに対してもバッチの提供を開始した。

問題となる脆弱性は、不正に改ざんされた「jtdファイル」を開いた場合、ユーザー権限で任意のコードが実行され、システムが破壊されたり、パソコンを乗っ取られたりするおそれがあるもので、同社では、サポート対象製品に対して「セキュリティ更新モジュール」の提供を25日より行っている。

同社では提供開始当初、サポート期間が終了した製品について、モジュールの提供を行わないとアナウンスしていたが、今回提供範囲を拡大し、2007年2月にサポート期間が終了した「一太郎2004」をはじめ、「一太郎13」「一太郎12」「一太郎11」の4製品にモジュールを用意した。

同社ウェブサイトよりダウンロードすることが可能で、適用することにより脆弱性を回避することができる。

(Security NEXT - 2007/11/01 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

フィッシング攻撃支援サブスクの関係者を一斉検挙 - 利用者は約1万人
iOS向けLINEアプリの「金融系モジュール」に脆弱性 - アップデートで修正済み
能登半島地震被災地域の登録セキスペ、登録更新申請期限迫る
添付ファイルと宛先の確認不足が重なる誤送信が発生 - 大塚商会
福岡飲食店のECサイトに不正アクセス - 個人情報流出の可能性
WP向け操作ログ記録プラグインにSQLi脆弱性 - パッチ未提供
グリコでシステム障害、冷蔵食品を出荷停止 - 再開は5月中旬予定
2024年1Qの脆弱性届け出は243件 - 前四半期比約2割減
教員や学生宛てのメールで個人情報含むファイルを誤添付 - 山口大
「Node.js」向けMySQLクライアントにRCE脆弱性