ShurikenPro2などに任意コマンド実行、添付ファイル強制起動のセキュリティホール(2002.9.9) | ScanNetSecurity
2026.03.12(木)

ShurikenPro2などに任意コマンド実行、添付ファイル強制起動のセキュリティホール(2002.9.9)

 ジャストシステムのメールソフト、ShurikenPro2などに任意コマンド実行、添付ファイル強制起動のセキュリティホールが発見された。
 今回発見された問題は、受信箱にあるHTMLメールをダブルクリックして別ウインドウを開くと、悪意のある送信者が仕掛けた任意のコード

製品・サービス・業界動向 業界動向
 ジャストシステムのメールソフト、ShurikenPro2などに任意コマンド実行、添付ファイル強制起動のセキュリティホールが発見された。
 今回発見された問題は、受信箱にあるHTMLメールをダブルクリックして別ウインドウを開くと、悪意のある送信者が仕掛けた任意のコードを実行可能になる問題。HTMLメール中にあるウェブサイトのリンクをクリックすると、添付ファイルが強制実行される問題の二つ。

 同社では、この二つの問題を修正したパッチを提供しているが、同社ではこれらの問題をセキュリティホールとしてではなく、強化プログラムとして提供している。そのため、この修正パッチの案内には、上記の問題がセキュリティホールとして告知されておらず、ユーザーに危険性を通知していない。同製品を利用しているユーザーは、速やかにパッチを適用する必要があるだろう。

修正パッチダウンロードサイト
http://www3.justsystem.co.jp/download/shuriken/up/win/020829.html


・この記事は、セキュリティホールメモに投稿された高木 浩光氏による情報を参考とさせて頂きました。セキュリティホールメモと高木氏には、厚く御礼申し上げます。

投稿された記事のアーカイブ
http://memo.st.ryukoku.ac.jp/archive/200209.month/4768.html

《ScanNetSecurity》

PageTop

アクセスランキング

  1. アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

    アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

  2. 厚生労働省初動対応チームの派遣を受け対応 ~ 白梅豊岡病院にランサムウェア攻撃

    厚生労働省初動対応チームの派遣を受け対応 ~ 白梅豊岡病院にランサムウェア攻撃

  3. 誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

    誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

  4. L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解

    L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解PR

  5. 宇宙は聖域ではない ~ 衛星軌道上を時速 2 万キロで飛ぶデバイスにパッチ適用を迫る 地球ではありふれた脆弱性

    宇宙は聖域ではない ~ 衛星軌道上を時速 2 万キロで飛ぶデバイスにパッチ適用を迫る 地球ではありふれた脆弱性

ランキングをもっと見る
PageTop