IPA(独立行政法人情報処理推進機構)セキュリティセンターおよび有限責任中間法人JPCERTコーディネーションセンター(JPCERT/CC)は7日、「一太郎シリーズ」におけるセキュリティ上の脆弱性に関する注意喚起を公表した。
発表によると「一太郎シリーズ」には、文書ファイルを読み込む際にバッファオーバーフローを引き起こす脆弱性があり、悪用された場合、任意のコードを実行されてしまう可能性がある。影響を受けるシステムおよびバージョンは以下のとおり。
また、特に一太郎シリーズの利用者がウェブブラウザで細工された文書ファイルを閲覧した場合には、ブラウザの種類や設定によっては、ファイルを開く操作を行わなくとも、悪意あるサイトにアクセスするだけで実行される可能性があり、より一層の注意が必要となる。
対策方法としては、ベンダであるジャストシステムが提供するアップデートモジュールや回避策をおこなうこと。同社では、アップデートモジュール、および回避策をWebサイト上で告知している。
| IPA、「情報セキュリティに関する脅威に対する意識調査報告書」を公開 - USBメモリ利用者の3人に1人が未対策 [2009/3/30] |
| IPA、Webサイトの危険性を判断するサービスを提供開始 [2009/3/18] |
| IPA、「中小企業の情報セキュリティ対策ガイドライン」を公開 [2009/3/18] |
| レノボ・ジャパン、ウェブ広告モデルを一般公募 - 新生活キャンペーンの一環で [21:21 2/10] |
| 【レポート】スマートフォンを狙ったワンクリック詐欺やオンラインバンキングを狙うゼットボット - トレンドマイクロマンスリーレポート [20:43 2/10] |
| 【レポート】レノボ、大和研究所の開発陣らによる「ThinkPad X1 Hybrid」の技術解説 [20:41 2/10] |
| デル、「冬モデルファイナルセール」最終週 - 各種アップグレードが無料 [20:13 2/10] |
| Appleが3月初旬にスペシャルイベント開催の噂 - iPad 3の発表か [18:34 2/10] |
|
「オレのチキンを食べたのは誰だ!」ナイフを持った男が暴れる [14:06 2/11] キャリア |
|
【エンタがビタミン♪】“16歳で結婚を決めていた”豊田エリー。柳楽優弥との運命の出会いとプロポーズに感激の嵐。 [14:06 2/11] キャリア |
|
【イタすぎるセレブ達】Jay-Z&ビヨンセ夫妻ガッカリ? “Blue Ivy”の名で商標登録を取ったブティックがあった! [14:05 2/11] キャリア |
|
【イタすぎるセレブ達】女優クリスティン・ベル、「私には全身に214のタトゥーがあるの」と仰天の告白ビデオ!? [14:05 2/11] キャリア |
|
実録!SNSやオフ会から始まった恋物語! [14:05 2/11] キャリア |