一太郎シリーズに任意のコードを実行される脆弱性、対策版の適用を(IPA) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2018.04.20(金)

一太郎シリーズに任意のコードを実行される脆弱性、対策版の適用を(IPA)

脆弱性と脅威 セキュリティホール・脆弱性

独立行政法人情報処理推進機構(IPA)は6月16日、株式会社ジャストシステムが提供する日本語ワープロソフト「一太郎シリーズ」における脆弱性に関する注意喚起を発表した。本脆弱性情報は、6月13日にIPAおよびJPCERT/CCが製品開発者自身から脆弱性および対策情報の連絡を受けたもの。本脆弱性の影響を受けるソフトは「一太郎」「一太郎ガバメント」「一太郎ポータブル」「一太郎Pro」「一太郎ビューア」としている。

同シリーズには、文書ファイルを読みこむ際に任意のコードを実行される脆弱性が存在する。この脆弱性を悪用されると、同シリーズがインストールされたコンピュータ上で任意のコードを実行される可能性がある。ジャストシステムでは、本脆弱性を解消する対策済みバージョンを公開しており、ユーザに更新するよう呼びかけている。
(吉澤亨史)

http://www.ipa.go.jp/about/press/20110616.html
《ScanNetSecurity》

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×