ShurikenPro2などに任意コマンド実行、添付ファイル強制起動のセキュリティホール | ScanNetSecurity
2026.05.27(水)

ShurikenPro2などに任意コマンド実行、添付ファイル強制起動のセキュリティホール

 ジャストシステムのメールソフト、ShurikenPro2などに任意コマンド実行、添付ファイル強制起動のセキュリティホールが発見された。
 今回発見された問題は、受信箱にあるHTMLメールをダブルクリックして別ウインドウを開くと、悪意のある送信者が仕掛けた任意のコード

製品・サービス・業界動向 業界動向
 ジャストシステムのメールソフト、ShurikenPro2などに任意コマンド実行、添付ファイル強制起動のセキュリティホールが発見された。
 今回発見された問題は、受信箱にあるHTMLメールをダブルクリックして別ウインドウを開くと、悪意のある送信者が仕掛けた任意のコードを実行可能になる問題。HTMLメール中にあるウェブサイトのリンクをクリックすると、添付ファイルが強制実行される問題の二つ。

 同社では、この二つの問題を修正したパッチを提供しているが、同社ではこれらの問題をセキュリティホールとしてではなく、強化プログラムとして提供している。そのため、この修正パッチの案内には、上記の問題がセキュリティホールとして告知されておらず、ユーザーに危険性を通知していない。同製品を利用しているユーザーは、速やかにパッチを適用する必要があるだろう。

修正パッチダウンロードサイト
http://www3.justsystem.co.jp/download/shuriken/up/win/020829.html


・この記事は、セキュリティホールメモに投稿された高木 浩光氏による情報を参考とさせて頂きました。セキュリティホールメモと高木氏には、厚く御礼申し上げます。

投稿された記事のアーカイブ
http://memo.st.ryukoku.ac.jp/archive/200209.month/4768.html

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

    最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

  2. YCC情報システムへのランサムウェア攻撃 第五報 ~ 攻撃者による脅迫文も

    YCC情報システムへのランサムウェア攻撃 第五報 ~ 攻撃者による脅迫文も

  3. 法人向けレンタルサーバが不正ログイン被害「ブラックリスト登録の恐れがあるため予告なく対象メールアドレスのパスワードを変更」

    法人向けレンタルサーバが不正ログイン被害「ブラックリスト登録の恐れがあるため予告なく対象メールアドレスのパスワードを変更」

  4. 経済産業省の審議官が感じた日本のサイバーセキュリティに抜けている二つのポイント

    経済産業省の審議官が感じた日本のサイバーセキュリティに抜けている二つのポイント

  5. 三浦工業への不正アクセス、5,021 件の個人情報が漏えいした可能性

    三浦工業への不正アクセス、5,021 件の個人情報が漏えいした可能性

ランキングをもっと見る
PageTop