IPA、「一太郎シリーズ」脆弱性の注意喚起
2009/04/07
IPA(独立行政法人情報処理推進機構)セキュリティセンターおよび有限責任中間法人JPCERTコーディネーションセンター(JPCERT/CC)は7日、「一太郎シリーズ」におけるセキュリティ上の脆弱性に関する注意喚起を公表した。
発表によると「一太郎シリーズ」には、文書ファイルを読み込む際にバッファオーバーフローを引き起こす脆弱性があり、悪用された場合、任意のコードを実行されてしまう可能性がある。影響を受けるシステムおよびバージョンは以下のとおり。
- 一太郎 2009
- 一太郎 ガバメント2009
- 一太郎 2009 体験版
- 一太郎 2008
- 一太郎 ガバメント2008
- 一太郎 2007
- 一太郎 ガバメント2007
- 一太郎 2006
- 一太郎 ガバメント2006
- 一太郎 2005
- 一太郎 文藝
- 一太郎 2004
- 一太郎 13
- 一太郎 ビューア2009 バージョン 19.0.1.0 およびそれ以前
また、特に一太郎シリーズの利用者がウェブブラウザで細工された文書ファイルを閲覧した場合には、ブラウザの種類や設定によっては、ファイルを開く操作を行わなくとも、悪意あるサイトにアクセスするだけで実行される可能性があり、より一層の注意が必要となる。
対策方法としては、ベンダであるジャストシステムが提供するアップデートモジュールや回避策をおこなうこと。同社では、アップデートモジュール、および回避策をWebサイト上で告知している。
関連記事
- IPA、「情報セキュリティに関する脅威に対する意識調査報告書」を公開 - USBメモリ利用者の3人に1人が未対策[2009/3/30]
- IPA、Webサイトの危険性を判断するサービスを提供開始[2009/3/18]
- IPA、「中小企業の情報セキュリティ対策ガイドライン」を公開[2009/3/18]
関連サイト
ヘッドライン
- 「ATI Radeon HD 5570」搭載グラフィックスカードが各社より発売に[13:56 2/10]自作
- バッファロー、約5mmしかでっぱらないmicroSDを利用したUSBメモリ[13:37 2/10]周辺機器
- 【レビュー】手袋したままでもOK!? タッチ操作対応の全部入りボードPC - ソニー「VAIO L VPCL129FJ/S」[12:00 2/10]VAIO
- 【レビュー】ゲーム機もPCもコレ1台でOKの27型フルHD液晶 - ベンキュージャパン「M2700HD」[09:00 2/10]周辺機器
- アップル「Aperture 3」発表、プロ向けの性能にiPhotoの容易さを融合[02:28 2/10]アップル
- Appleの「A4」プロセッサとは何か? - エンジニアらの意見[01:54 2/10]アップル
- 医療ソリューション企業Epocrates、iPadは医療現場で人気と報告 - 臨床医2割が購入意向[21:00 2/9]アップル
- 米Apple CEOジョブズ氏がNYで秘密の会合 - 大手新聞社幹部らを訪問[21:00 2/9]アップル
- コーレル、「Corel WinDVD 2010」のアップデートを公開[20:46 2/9]ソフト
- Microsoft、Windows 7の「バッテリ交換」警告問題に回答[20:33 2/9]Windows 7








