EVAアニメータ用 ActiveX コントロールに脆弱性、削除を呼びかけ(JVN) | ScanNetSecurity
2026.08.21(金)

EVAアニメータ用 ActiveX コントロールに脆弱性、削除を呼びかけ(JVN)

IPAおよびJPCERT/CCは、シャープが提供する「EVAアニメータ用 ActiveX コントロール」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性
独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は4月4日、シャープ株式会社が提供する「EVAアニメータ用 ActiveX コントロール」にバッファオーバーフローの脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。CVSS v3によるBase Scoreは6.3。

「EVAアニメータ用 ActiveX コントロール」には、バッファオーバーフローの脆弱性(CVE-2016-1176)が存在する。この脆弱性により、細工されたページにアクセスした場合、任意のコードを実行される可能性がある。同製品はすでにサポートを終了しており、ダウンロードページを含むWebサイトも2016年2月に閉鎖されている。JVNでは同製品を削除するよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. アフラック生命保険に不正アクセス、短時間に大量のデータ照会があった際に監視・制御する機能が不足

    アフラック生命保険に不正アクセス、短時間に大量のデータ照会があった際に監視・制御する機能が不足

  2. ニデックWebサイトにソフトウェアの脆弱性を悪用した不正アクセス

    ニデックWebサイトにソフトウェアの脆弱性を悪用した不正アクセス

  3. シーイーシーのデータセンターにランサムウェア攻撃、障害が発生

    シーイーシーのデータセンターにランサムウェア攻撃、障害が発生

  4. さくらインターネットに不正アクセス、会員情報 1,360,563 アカウントが影響を受けた可能性

    さくらインターネットに不正アクセス、会員情報 1,360,563 アカウントが影響を受けた可能性

  5. 徳島県で住基ネット機器更改、マイナンバー含む個人情報を保存した外付ハードディスクをデータ未消去のまま廃棄した可能性

    徳島県で住基ネット機器更改、マイナンバー含む個人情報を保存した外付ハードディスクをデータ未消去のまま廃棄した可能性

ランキングをもっと見る
PageTop