Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ジャストシステムの「一太郎」と「花子」に深刻な脆弱性 - アップデートを順次提供

ジャストシステムが提供する「一太郎シリーズ」や「花子シリーズ」に深刻な脆弱性が含まれていることがわかった。同社では順次アップデートを提供するという。

両シリーズに、任意のコードが実行される脆弱性「CVE-2013-0707」が判明したもの。細工されたファイルを開くと、システムの制御が奪われたり、不正プログラムがインストールされる可能性がある。

同社では、1月16日に脆弱性を確認。2月26日に脆弱性を公表し、一部バージョンに対し、問題を修正するアップデートモジュールの提供を開始した。今後も順次公開していく予定。

同社では、アップデートモジュールの導入を強く推奨するとともに、身に覚えがないメールの添付ファイルや、インターネット上で公開されている出所不明のファイルを開かないよう注意を呼びかけている。

(Security NEXT - 2013/02/26 ) このエントリーをはてなブックマークに追加

PR

関連記事

ネットワーク管理ツール「ScienceLogic SL1」に深刻な脆弱性 - すでに悪用も
Atlassian、アップデートで「高」脆弱性6件を修正
「Kubernetes Image Builder」に深刻な脆弱性 - 生成VMを侵害されるおそれ
「VMware vCenter Server」にアップデート - 不具合判明から約1カ月
Synology製監視カメラに深刻な脆弱性 - アップデートがリリース
悪用済み脆弱性「CVE-2024-23113」の対象製品を追加 - Fortinet
「SolarWinds WHD」にRCE脆弱性 - 深刻度「クリティカル」
「SolarWinds WHD」に別の深刻な脆弱性 - 再度修正パッチを公開
「Grafana」にコマンドインジェクションとLFIの脆弱性
Apache Solrに認証バイパスの脆弱性 - 重要度「クリティカル」も