編集部からのお知らせ
宇宙ビジネスの記事まとめダウンロード
記事まとめ「テレワーク常態化で見えたこと」

「一太郎」に複数の脆弱性、任意のコードを実行される恐れも

ZDNet Japan Staff

2017-02-27 17:28

 ジャストシステムの日本語ワープロソフト「一太郎」シリーズで、複数のバッファオーバーフローの脆弱性が報告された。発見者のCisco Systemsは、脆弱性の悪用によって任意のコードを実行されてしまう恐れがあると注意喚起している。

 Ciscoのセキュリティ調査部門や情報処理推進機構によると、脆弱性は「jtd」「xls」「ppt」の各ファイル形式の取り扱いに起因するヒープバッファオーバーフローで、3件存在する。Ciscoは米国時間2月24日に脆弱性の1つについてブログで情報を公開。細工したExcelファイルを使ってアプリケーションが強制終了させられ、任意のコードが実行できることを報告した。

 脆弱性の影響を受ける製品は、一太郎2015/2016、一太郎Pro/2/3、一太郎Government 6/7/8、一太郎2011/2011 創、一太郎2010/ガバメント2010。ジャストシステムでは各製品のアップデートモジュールをリリースして、ユーザーに適用するよう呼び掛けている。


Ciscoのセキュリティ調査部門「TALOS」が日本語や韓国語ワープロソフトの脆弱性情報を公開した

ZDNet Japan 記事を毎朝メールでまとめ読み(登録無料)

特集

CIO

モバイル

セキュリティ

スペシャル

ホワイトペーパー

新着

ランキング

  1. クラウドコンピューティング

    MITスローン編著、経営層向けガイド「AIと機械学習の重要性」日本語版

  2. クラウドコンピューティング

    AWS提供! 機械学習でビジネスの成功を掴むためのエグゼクティブ向けプレイブック

  3. クラウドコンピューティング

    DX実現の鍵は「深層学習を用いたアプリ開発の高度化」 最適な導入アプローチをIDCが提言

  4. セキュリティ

    ランサムウェアを阻止するための10のベストプラクティス、エンドポイント保護編

  5. セキュリティ

    テレワークで急増、リモートデスクトップ経由のサイバー脅威、実態と対策とは

NEWSLETTERS

エンタープライズ・コンピューティングの最前線を配信

ZDNet Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]