一太郎の書式処理に深刻な脆弱性 - アップデートが公開
ジャストシステムは、同社のワープロソフト「一太郎シリーズ」に脆弱性が存在しているとして、アップデートを公開した。同社では、詳細について調査を進めている。
同社によれば、3月11日に書式情報の処理部分に任意のコードがリモートで実行される脆弱性を確認したもので、「一太郎2008」シリーズをはじめ、体験版や旧バージョンも影響がある。
不正に細工された文書ファイルを開いたり、ウェブサイト上の文書ファイルをプラグインなどで開いた場合、コンピュータが乗っ取られ、マルウェアがインストールされたり、データが破壊されるといった被害を受けるおそれがある。同社によれば、脆弱性が悪用されたことによる実被害は確認されていないという。
同社では脆弱性へ対応するセキュリティ更新モジュールやアップデートモジュールを用意しており、導入を強く推奨している。また身に覚えがないファイルなど、出所がわからないファイルを誤って開かないよう注意を呼びかけている。
[JS09001] 一太郎の脆弱性を悪用した不正なプログラムの実行危険性について
http://www.justsystems.com/jp/info/js09001.html
ジャストシステム
http://www.justsystem.co.jp/
(Security NEXT - 2009/03/16 )
ツイート
PR
関連記事
「React」が脆弱性3件を追加修正 - 重大脆弱性の余波に引き続き警戒を
「MS Edge」にアップデート - 「Chromium」のゼロデイ脆弱性に対処
「AEM」に100件超の脆弱性 - 「クリティカル」も複数
オンライン会議ソフト「Zoom Rooms」に脆弱性 - 最新版で修正済み
地理情報サーバ「GeoServer」の脆弱性悪用に注意喚起 - 米当局
「pgAdmin4」リストア処理にRCE脆弱性 - 2カ月連続で判明
地理空間データを活用する「GeoServer」の脆弱性攻撃に注意
Gitサーバ「Gogs」にゼロデイ脆弱性 - 広範囲の公開サーバに侵害痕跡
「React」脆弱性を狙う攻撃が急増、国内SOCで多数観測 - ラック
「Chrome」にゼロデイ脆弱性、詳細は調整中 - アップデートで修正
