プロフィール
zan
zan
とある温泉のある村に住んでいます。

職業は、コンピュータ関係ではありません(^^;
インフェルノレッドのアメ車を乗り回してます☆

合い言葉は【挫折禁止】です♪
アクセスカウンタ
読者登録
メールアドレスを入力して登録する事で、このブログの新着エントリーをメールでお届けいたします。解除は→こちら
現在の読者数 1人
QRコード
QRCODE
インフォメーション
長野県・信州ブログコミュニティサイトナガブロ
ログイン

ホームページ制作 長野市 松本市-Web8

オーナーへメッセージ






2007年10月30日

一太郎シリーズに深刻な脆弱性が・・・

一太郎


フランスのFrSIRTによると、ジャストシステムの【一太郎】シリーズに脆弱性が見つかったとのコト。


具体的には、不正データを処理する際の「JSTARO4.OCX」と「TJSVDA.DLL」オブジェクトのバッファオーバーフローの脆弱性が存在していて、細工された jtd ファイルを直接開いたり、ウェブサイトなどを経由して閲覧した場合に、その操作を行ったユーザの権限で任意のコードを実行され、パソコンが不正に操作される危険性があるとのことです。

仏FrSIRTの評価では、深刻度「Critical」とのことなので、早急なアップデートが必要です。

ちなみに、今回のアップデート対象は以下の製品です。


・一太郎ビューア
・一太郎11
・一太郎12
・一太郎13
・一太郎2004
・一太郎2005
・一太郎文藝
・一太郎2006
・一太郎ガバメント2006
・一太郎2007
・一太郎ガバメント2007
・一太郎2007体験版
・一太郎Lite2
・一太郎 for Linux






詳細はこちら↓

FrSIRT - JustSystems Ichitaro Document Handling Buffer Overflow Vulnerabilities / Exploit (Security Advisories)

一太郎の脆弱性を悪用した不正なプログラムの実行危険性について  


Posted by zan at 07:15Comments(0)セキュリティ