一太郎の書式処理に深刻な脆弱性 - アップデートが公開
ジャストシステムは、同社のワープロソフト「一太郎シリーズ」に脆弱性が存在しているとして、アップデートを公開した。同社では、詳細について調査を進めている。
同社によれば、3月11日に書式情報の処理部分に任意のコードがリモートで実行される脆弱性を確認したもので、「一太郎2008」シリーズをはじめ、体験版や旧バージョンも影響がある。
不正に細工された文書ファイルを開いたり、ウェブサイト上の文書ファイルをプラグインなどで開いた場合、コンピュータが乗っ取られ、マルウェアがインストールされたり、データが破壊されるといった被害を受けるおそれがある。同社によれば、脆弱性が悪用されたことによる実被害は確認されていないという。
同社では脆弱性へ対応するセキュリティ更新モジュールやアップデートモジュールを用意しており、導入を強く推奨している。また身に覚えがないファイルなど、出所がわからないファイルを誤って開かないよう注意を呼びかけている。
[JS09001] 一太郎の脆弱性を悪用した不正なプログラムの実行危険性について
http://www.justsystems.com/jp/info/js09001.html
ジャストシステム
http://www.justsystem.co.jp/
(Security NEXT - 2009/03/16 )
ツイート
PR
関連記事
ルータなどバッファロー製46モデルに脆弱性 - 一部サポート終了も
テキストエディタ「Vim」に脆弱性 - 細工ファイル開くとコード実行
「NetScaler ADC/Gateway」の脆弱性悪用を確認 - 米当局が注意喚起
脆弱性狙われる「BIG-IP APM」、国内で利用あり - 侵害調査など対応を
「F5 BIG-IP APM」脆弱性の悪用が発生 - 当初発表より深刻なリスク
「OpenBao」に認証関連で複数のクリティカル脆弱性
「Roundcube」にセキュリティアップデート - 更新を強く推奨
「OpenTelemetry Java Instrumentation」に脆弱性 - 派生ソフトも注意を
「Apache Spark」のログ処理に脆弱性 - アップデートで修正
「Spring AI」にRCEやSSRFなど4件の脆弱性 - クリティカルも
