一太郎シリーズに脆弱性、不正プログラム実行のおそれ
ジャストシステムは、同社人気ワープロソフト「一太郎」シリーズに脆弱性が見つかったとしてアップデートの公開を開始した。不正利用の報告は受けていないという。
同社によれば、細工された文書を開いたり、インターネット上の文書をプラグインのビューアで閲覧した場合、任意のコードが実行され、パソコンが不正に操作される可能性があるという。
3月4日にJPCERTコーディネーションセンターから同社へ報告があり、今回対応したもので、同社では脆弱性を解消したアップデートを用意。ユーザーへへ導入を強く推奨している。
同シリーズでは、3月に別の脆弱性も明らかになっており、3月16日よりアップデートモジュールが公開されていた。
[JS09002] 一太郎の脆弱性を悪用した不正なプログラムの実行危険性について
http://www.justsystems.com/jp/info/js09002.html
ジャストシステム
http://www.justsystems.com/jp/
(Security NEXT - 2009/04/07 )
ツイート
PR
関連記事
「Apache Causeway」に深刻な脆弱性 - アップデートで修正
「FortiOS」に3件の脆弱性 - アップデートで修正
米当局、「Chromium」ゼロデイ脆弱性に注意喚起 - 派生ブラウザも警戒を
「Monsta FTP」に深刻な脆弱性 - 8月のアップデートで修正済み
米当局、「FortiWeb」の脆弱性悪用に注意喚起
「FortiWeb」に悪用済み脆弱性が判明 - 今月2件目
「MS Edge」にアップデート - ゼロデイ脆弱性を解消
ファイル管理ツール「File Browser」に脆弱性 - 依存ライブラリに起因
「Chrome」のスクリプトエンジンにゼロデイ脆弱性 - 修正版が公開
Appleの動画エンコーダ「Compressor」に脆弱性 - アップデートで修正
