Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

一太郎へのゼロデイ攻撃は多数製品に影響 - ジャストシステムがセキュリティパッチを公開

ジャストシステムは、一太郎をはじめ、同社製品の脆弱性を解消するアップデートの提供を開始した。脆弱性は、一太郎シリーズを含む多数製品へ影響を及ぼすため、注意が必要だ。

問題の脆弱性は、同社製品が利用するライブラリファイルに存在していたもので、悪意を持って不正に改ざんされたファイルを開いた場合、任意のコードが実行され、外部よりコンピュータが操作されるおそれがあるもの。先週13日に一太郎を狙ったゼロデイ攻撃が発生しているとしてセキュリティベンダーなどが注意を促していた。

今回見つかった脆弱性は、一太郎特有の問題ではなく、同社製品が共用するライブラリファイルに含まれていることから、「一太郎」や「花子」「三四郎」やそれら関連製品をはじめ、ラベルやハガキの印刷ソフト、辞書ソフトなど、同社が販売する30製品以上に影響があるという。

「一太郎 for Linux」「花子ビューア」を除き、ウェブサイト上でセキュリティ更新モジュールの配布が開始されており、適用することにより今回発見された脆弱性を修正することができる。「一太郎 for Linux」「花子ビューア」については現在提供の準備を進めている。

同社では、更新を行った場合は攻撃の影響を受けないとしながらも、メールに添付されたりウェブ上で配布されている不審なファイル文書ファイルなどを開かないよう注意を呼びかけている。

ジャストシステム製品の脆弱性を悪用した不正なプログラムの実行危険性について
http://www.justsystems.com/jp/info/pd7005.html

ジャストシステム
http://www.justsystems.com/jp/

(Security NEXT - 2007/12/17 ) このエントリーをはてなブックマークに追加

PR

関連記事

連携決済サービスの出金被害、109件約1811万円 - ゆうちょ銀
MS、「Office for Mac」向けに定例外アップデート
LINE利用者のパスワード約7.4万件が特定 - ログイン連携サービスにPWリスト攻撃
SBI証券で偽口座宛に約1億円の不正出金 - PWリスト攻撃増加、警戒中に発覚
2要素認証未対応決済サービスへのチャージを停止 - ゆうちょ銀行
「ドコモ口座」経由の不正引き出し、あらたに2件が判明
対AD攻撃や管理者アカウントの乗っ取りを検知するサービス
地ビール通販サイトに不正アクセス - 偽画面でクレカ情報窃取被害
不正アクセスでスパムの踏み台に - 東松山市社会福祉協議会
ウォレットサービス「Kyash」で複数連携金融機関より不正チャージが発生