Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

一太郎へのゼロデイ攻撃は多数製品に影響 - ジャストシステムがセキュリティパッチを公開

ジャストシステムは、一太郎をはじめ、同社製品の脆弱性を解消するアップデートの提供を開始した。脆弱性は、一太郎シリーズを含む多数製品へ影響を及ぼすため、注意が必要だ。

問題の脆弱性は、同社製品が利用するライブラリファイルに存在していたもので、悪意を持って不正に改ざんされたファイルを開いた場合、任意のコードが実行され、外部よりコンピュータが操作されるおそれがあるもの。先週13日に一太郎を狙ったゼロデイ攻撃が発生しているとしてセキュリティベンダーなどが注意を促していた。

今回見つかった脆弱性は、一太郎特有の問題ではなく、同社製品が共用するライブラリファイルに含まれていることから、「一太郎」や「花子」「三四郎」やそれら関連製品をはじめ、ラベルやハガキの印刷ソフト、辞書ソフトなど、同社が販売する30製品以上に影響があるという。

「一太郎 for Linux」「花子ビューア」を除き、ウェブサイト上でセキュリティ更新モジュールの配布が開始されており、適用することにより今回発見された脆弱性を修正することができる。「一太郎 for Linux」「花子ビューア」については現在提供の準備を進めている。

同社では、更新を行った場合は攻撃の影響を受けないとしながらも、メールに添付されたりウェブ上で配布されている不審なファイル文書ファイルなどを開かないよう注意を呼びかけている。

ジャストシステム製品の脆弱性を悪用した不正なプログラムの実行危険性について
http://www.justsystems.com/jp/info/pd7005.html

ジャストシステム
http://www.justsystems.com/jp/

(Security NEXT - 2007/12/17 ) このエントリーをはてなブックマークに追加

PR

関連記事

サーバがランサム感染、顧客情報流出の可能性 - ネクサスエナジー
委託先にサイバー攻撃、従業員などの個人情報流出の可能性 - ジョイフル
「F5 BIG-IP APM」脆弱性の悪用が発生 - 当初発表より深刻なリスク
「OpenBao」に認証関連で複数のクリティカル脆弱性
先週注目された記事(2026年3月22日〜2026年3月28日)
「Roundcube」にセキュリティアップデート - 更新を強く推奨
研究科サーバにサイバー攻撃、他機関のサーバ経由で - 神戸大
書籍購入者向けシステムでメアドなどが閲覧可能に - 金原出版
障害復旧作業用HDDが所在不明、内部の生徒情報 - 浦添市
元職員が個人情報を持出、サークル勧誘に利用 - 横須賀市の病院