「一太郎シリーズ」に任意のコードを実行される脆弱性(IPAほか) | ScanNetSecurity
2026.03.12(木)

「一太郎シリーズ」に任意のコードを実行される脆弱性(IPAほか)

独立行政法人 情報処理推進機構(IPA)は4月12日、株式会社ジャストシステムが提供する日本語ワープロソフト「一太郎シリーズ」における脆弱性に関する注意喚起を発表した。同ソフトには、文書ファイルを読みこむ際に、任意のコードを実行される脆弱性が存在する。この脆

製品・サービス・業界動向 業界動向
独立行政法人 情報処理推進機構(IPA)は4月12日、株式会社ジャストシステムが提供する日本語ワープロソフト「一太郎シリーズ」における脆弱性に関する注意喚起を発表した。同ソフトには、文書ファイルを読みこむ際に、任意のコードを実行される脆弱性が存在する。この脆弱性が悪用されると同ソフトがインストールされたコンピュータ上で、任意のコードが実行される可能性がある。

具体的には、同ソフトのユーザがWebブラウザやメール経由で細工された文書ファイルを閲覧した場合に、不正プログラムをインストールされる、データを変更・削除される可能性がある。特に、Webブラウザで閲覧した場合、Webブラウザの種類や設定によっては、ダウンロード後に開くといった操作を行わなくても、悪意あるURLにアクセスするだけで被害を受ける可能性がある。結果として、コンピュータを悪意あるユーザによって制御される可能性がある。なお、ジャストシステムでは同ソフトの脆弱性を解消した最新バージョンを提供しており、バージョンアップすることで対策できる。

http://www.ipa.go.jp/about/press/20100412.html
http://jvn.jp/jp/JVN98467259/
http://www.justsystems.com/jp/info/js10001.html

《ScanNetSecurity》

PageTop

アクセスランキング

  1. アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

    アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

  2. L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解

    L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解PR

  3. 厚生労働省初動対応チームの派遣を受け対応 ~ 白梅豊岡病院にランサムウェア攻撃

    厚生労働省初動対応チームの派遣を受け対応 ~ 白梅豊岡病院にランサムウェア攻撃

  4. 「地域生活支援システム」に入力された約 500 名分のデータが滅失、異なる場所に保存する設定を行っていたことが原因

    「地域生活支援システム」に入力された約 500 名分のデータが滅失、異なる場所に保存する設定を行っていたことが原因

  5. 各事業部門がDX祭り開催、「てんやわんや」な脆弱性対応から抜け出すには ~ エーアイセキュリティラボが提唱する Web 資産トリアージと ASM 活用の実践

    各事業部門がDX祭り開催、「てんやわんや」な脆弱性対応から抜け出すには ~ エーアイセキュリティラボが提唱する Web 資産トリアージと ASM 活用の実践PR

ランキングをもっと見る
PageTop