Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

一太郎シリーズに複数の脆弱性 - アップデートが公開

ジャストシステムは、同社ワープロソフト「一太郎シリーズ」に、複数の脆弱性が含まれているとして、これら不具合を解消するアップデートモジュールの提供を開始した。

細工されたファイルを開いたり、ウェブページへアクセスし、ページ上に埋め込まれたファイルを開くなど、脆弱性が攻撃を受けた場合、任意のコードを実行されるおそれがある。

今回明らかになった脆弱性は、情報処理推進機構へ情報が寄せられ、JPCERTコーディネーションセンターより同社へ連絡があったもので、9月14日に存在を確認したという。

同社では「一太郎シリーズ」や「一太郎ガバメントシリーズ」をはじめ、「ジャストスクール」「ジャストジャンプ」向けのアップデートを用意。ウェブサイト上で配布を行っている。

(Security NEXT - 2010/11/04 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

米当局、「Zimbra」「Versa Concerto」など脆弱性5件の悪用に注意喚起
「MOVEit WAF」にコマンドインジェクションの脆弱性- 修正版が公開
米当局、「Zimbra」の脆弱性に注意喚起 - 軍関係狙うゼロデイ攻撃も
「VMware vCenter Server」既知脆弱性の悪用を確認 - 米当局も注意喚起
「Apache bRPC」に深刻なRCE脆弱性 - アップデートやパッチ適用を
キヤノン製スモールオフィス向け複合機に複数の深刻な脆弱性
全文検索エンジン「Apache Solr」に複数の脆弱性
GitLab、重要度「High」3件含むセキュリティ更新をリリース
「Java SE」にアップデート - 脆弱性11件に対処
GNU Inetutilsの「telnetd」に認証回避の脆弱性 - rootログインのおそれ