「一太郎」に複数の脆弱性、任意のコードを実行される恐れも

ZDNET Japan Staff

2017-02-27 17:28

 ジャストシステムの日本語ワープロソフト「一太郎」シリーズで、複数のバッファオーバーフローの脆弱性が報告された。発見者のCisco Systemsは、脆弱性の悪用によって任意のコードを実行されてしまう恐れがあると注意喚起している。

 Ciscoのセキュリティ調査部門や情報処理推進機構によると、脆弱性は「jtd」「xls」「ppt」の各ファイル形式の取り扱いに起因するヒープバッファオーバーフローで、3件存在する。Ciscoは米国時間2月24日に脆弱性の1つについてブログで情報を公開。細工したExcelファイルを使ってアプリケーションが強制終了させられ、任意のコードが実行できることを報告した。

 脆弱性の影響を受ける製品は、一太郎2015/2016、一太郎Pro/2/3、一太郎Government 6/7/8、一太郎2011/2011 創、一太郎2010/ガバメント2010。ジャストシステムでは各製品のアップデートモジュールをリリースして、ユーザーに適用するよう呼び掛けている。


Ciscoのセキュリティ調査部門「TALOS」が日本語や韓国語ワープロソフトの脆弱性情報を公開した

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ホワイトペーパー

新着

ランキング

  1. ビジネスアプリケーション

    生成 AI を活用した革新的な事例 56 選 課題と解決方法を一挙紹介

  2. OS

    Windows 11移行の不安を“マンガ”でわかりやすく解消!情シスと現場の疑問に応える実践ガイド

  3. ビジネスアプリケーション

    調査結果が示す「生成 AI 」活用によるソフトウェア開発の現状、ツール選定のポイントも解説

  4. ビジネスアプリケーション

    生成AI活用で変わるシステム開発の現場、生成AIでローコード開発を強化する4つの方法

  5. ビジネスアプリケーション

    RAG やベクトル埋め込みは可能か、生成 AI 活用で求められるデータベースの要件を探る

ZDNET Japan クイックポール

所属する組織のデータ活用状況はどの段階にありますか?

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]