「一太郎シリーズ」に任意のコードを実行される脆弱性(IPAほか) | ScanNetSecurity
2026.04.15(水)

「一太郎シリーズ」に任意のコードを実行される脆弱性(IPAほか)

独立行政法人 情報処理推進機構(IPA)は4月12日、株式会社ジャストシステムが提供する日本語ワープロソフト「一太郎シリーズ」における脆弱性に関する注意喚起を発表した。同ソフトには、文書ファイルを読みこむ際に、任意のコードを実行される脆弱性が存在する。この脆

製品・サービス・業界動向 業界動向
独立行政法人 情報処理推進機構(IPA)は4月12日、株式会社ジャストシステムが提供する日本語ワープロソフト「一太郎シリーズ」における脆弱性に関する注意喚起を発表した。同ソフトには、文書ファイルを読みこむ際に、任意のコードを実行される脆弱性が存在する。この脆弱性が悪用されると同ソフトがインストールされたコンピュータ上で、任意のコードが実行される可能性がある。

具体的には、同ソフトのユーザがWebブラウザやメール経由で細工された文書ファイルを閲覧した場合に、不正プログラムをインストールされる、データを変更・削除される可能性がある。特に、Webブラウザで閲覧した場合、Webブラウザの種類や設定によっては、ダウンロード後に開くといった操作を行わなくても、悪意あるURLにアクセスするだけで被害を受ける可能性がある。結果として、コンピュータを悪意あるユーザによって制御される可能性がある。なお、ジャストシステムでは同ソフトの脆弱性を解消した最新バージョンを提供しており、バージョンアップすることで対策できる。

http://www.ipa.go.jp/about/press/20100412.html
http://jvn.jp/jp/JVN98467259/
http://www.justsystems.com/jp/info/js10001.html

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 埼玉大学の特許管理システム運用サーバでランサムウェア感染の痕跡、個人情報が外部から閲覧された可能性

    埼玉大学の特許管理システム運用サーバでランサムウェア感染の痕跡、個人情報が外部から閲覧された可能性

  2. 「すでに感染してしまった」最悪のシナリオで訓練実施 ~ LINEヤフーのランサムウェア対応訓練

    「すでに感染してしまった」最悪のシナリオで訓練実施 ~ LINEヤフーのランサムウェア対応訓練

  3. 生産プラントに影響なく操業継続 ~ 住友金属鉱山のフィリピン子会社にランサムウェア攻撃

    生産プラントに影響なく操業継続 ~ 住友金属鉱山のフィリピン子会社にランサムウェア攻撃

  4. ホームページ内の個人情報非表示の Excel ファイルは検索エンジンの検索結果から閲覧可能

    ホームページ内の個人情報非表示の Excel ファイルは検索エンジンの検索結果から閲覧可能

  5. 林野庁の委託事業で個人情報流出、インドネシア側の送出機関の関係者に提供

    林野庁の委託事業で個人情報流出、インドネシア側の送出機関の関係者に提供

ランキングをもっと見る
PageTop