ジャストシステムの「楽々はがき」に脆弱性 - 一太郎にも影響
ジャストシステムの「楽々はがき」にリモートよりコードを実行されるおそれがある脆弱性が含まれていることがわかった。アップデートが提供されている。
「楽々はがき」および「楽々はがきセレクトfor一太郎」にメモリ破壊の脆弱性「CVE-2017-10870」が含まれていることが判明したもの。「楽々はがき」のほか、「一太郎2017」をはじめ、「一太郎シリーズ」にも影響がある。
細工されたファイルを開くと任意のコードを実行されるおそれがある。10月24日の時点で脆弱性を悪用する攻撃は確認されていない。
同脆弱性はFortinetのTien Phung Phan氏が発見し、ジャストシステムへ報告した。同社では脆弱性を修正するためのアップデートモジュールをリリース。身に覚えのないファイルを開かないよう注意を呼びかけている。
(Security NEXT - 2017/10/24 )
ツイート
関連リンク
PR
関連記事
リコー製プリンタや複合機など142機種に深刻なRCE脆弱性
「MS Edge」にアップデート - 「クリティカル」脆弱性に対処
PTZOptics製カメラにRCE脆弱性 - 米政府が悪用に注意喚起
10月の脆弱性悪用警告は17件、前月の約3分の2に - 米CISA
ウェブホスト管理ツール「CyberPanel」に脆弱性 - ランサムウェアが悪用
「WordPress」向け生成AI活用プラグインにRCE脆弱性
NVIDIAのデータ処理ユニットに複数の脆弱性が判明
「PAN-OS」に含まれるOSS脆弱性を修正 - 重大な影響なし
QNAP製NAS向けの複数ツールに深刻な脆弱性 - アップデートを
iOS版「Okta Verify」に脆弱性 - アップデートで修正、影響の確認を