公開日:2007/08/09 最終更新日:2007/08/10
JVNVU#343727
一太郎シリーズに任意のコードが実行される脆弱性
一太郎シリーズには任意のコードが実行される脆弱性があります。
この脆弱性を悪用したマルウェア(Trojan.Tarodrop.D)がアンチウイルスベンダによって確認されています。
- 一太郎2007
- 一太郎ガバメント2007
- 一太郎2007体験版
- 一太郎2006
- 一太郎ガバメント2006
- 一太郎2005
- 一太郎 文藝
- 一太郎2004
- 一太郎13
- 一太郎12
- 一太郎11
- 一太郎ビューア
- 一太郎 for Linux
詳細については、ジャストシステムが提供する情報をご参照ください。
一太郎シリーズには細工した一太郎文書を開くことにより任意のコードが実行される脆弱性があります。
この脆弱性を悪用したマルウェア(Trojan.Tarodrop.D)がアンチウイルスベンダによって確認されています。
細工された一太郎文書をユーザが開くことにより、一太郎を実行したユーザの権限で任意のコードが実行される可能性があります。
アップデートする
ジャストシステムから、この脆弱性に対応するアップデートモジュールが提供されています。
速やかに適用することを推奨します。
なお、サポートが終了している製品(一太郎2004、一太郎13、一太郎12、一太郎11)については、対応モジュールは提供されておりません。
詳細については、ジャストシステムが提供する情報をご参照ください。
ベンダ | リンク |
ジャストシステム | 一太郎の脆弱性を悪用した不正なプログラムの実行危険性について |
JPCERT 緊急報告 | |
JPCERT REPORT |
JPCERT-WR-2007-3001 (2007-08-08) |
CERT Advisory | |
CPNI Advisory | |
TRnotes | |
CVE | |
JVN iPedia |