パソコンを勝手に操作?一太郎にセキュリティの弱点


ジャストシステムは2010年4月15日、ワープロソフト「一太郎」の一部製品で確認された脆弱性について、その対策方法と回避策を発表した。脆弱性が悪用されると任意のコードが実行され、パソコンが不正に操作される危険性がある。

■脆弱性の内容
今回の脆弱性は、該当製品のフォント情報の処理部分に存在している。そのため、この脆弱性を悪用することを目的に改ざんされた文書ファイルを直接開いたり、悪意のあるサイトへのリンクをクリックするなどしてそのサイトに埋め込まれた文書ファイルを意図せず開いてしまった場合、悪意のあるプログラムをローカルディスクに保存しようとする。

■脆弱性がもたらす脅威
今回の脆弱性を悪用した攻撃が「成功」すると、悪意のある第三者によってコンピュータを完全に制御されてしまう可能性がある。これにより、悪意のある第三者は、不正プログラムのインストール、データの変更や削除など、システム管理者の権限でコンピュータを任意に操作する可能性がある。

■該当製品と対策・回避策
ジャストシステムは、セキュリティ情報のページで該当製品とそれぞれに対応するアップデートモジュールを案内している。
製品ごとの対策方法・回避策の詳細は、各モジュールのダウンロード画面、あるいは、回避策の説明画面で確認することができる。アップデートモジュールが提供されている製品については、その導入を強く推奨している。同モジュールは今回発見された脆弱性を修正するもので、導入することにより、原因となる箇所において不正な動作は発生しなくなるとしている。

ジャストシステムは、アップデートモジュールの導入にかかわらず、身に覚えのない電子メールに添付されている一太郎文書ファイル、並びに、信頼性が保証されていないWebサイトなどにある、出所の不明な一太郎文書ファイルを開かないよう、注意をうながしている。

一太郎の脆弱性を悪用した不正なプログラムの実行危険性について
ジャストシステム

ITライフハック
ITライフハック Twitter

■パソコン関連の記事をもっとみる
Windows 7のライブラリより便利! カラフルタグでファイル管理
究極の3D体験!ASUS、新次元エンタメノートPCを発表
お洒落な「蝶」が目印!日本HP、女性向けネットブックを発売へ
新プロセッサだけじゃない!最長10時間うごく新MacBook Proが登場新プロセッサだけじゃない!最長10時間うごく新MacBook Proが登場

一太郎2010 [25周年記念パック] 特別優待版
ジャストシステム (2010-02-05)
売り上げランキング: 104


共有する

関連記事

【気になるトレンド用語】増えるネット依存、子どもの闇の顔″学校裏サイト″って何だ?

インターネットが生活のさまざまなところに行き渡り、今や大人だけでなく、子どものインターネット利用も当たり前となっています。世界中にある膨大な知識に簡単に触れられることは、子どもたちにとって有意義な一方で、いくつもの弊害…

【気になるトレンド用語】急性Wii炎の次は? 現代人を襲う″現代奇病ファイル″

現代人を襲う奇妙な病気は、日に日に増えるばかりだ。インターネット症候群、サザエさん症候群のほか、マウスのクリックの繰り返しで指を痛める「パソコン指けんしょう炎」など、一昔前なら考えられなかった病気が次から次にニョキニョ…

【気になるトレンド用語】″学校裏サイト″の次に危険なのはコレ?″プロフ″に潜む甘い罠と危険!

■プロフって何だろうプロフとは、"プロフィール"を略した言葉で、携帯サイト上に自己紹介ページを作成できるサービスの総称です。あらかじめ用意された数十の質問項目から、公表したいものを答えていくだけで、簡単かつ短時間に自分のプ…

【知っ得!虎の巻】これでファイル転送の達人!データ圧縮の賢い活用

メールでファイルを添付して送る場合、ファイル容量が大きいと、送信に時間がかかったり、相手のメールサーバの受信条件によっては容量オーバーで受信できなかったりする。また、複数のファイルがある場合は、1つ1つ添付するのは大変な…

【知っ得!虎の巻】「すべてのプログラム」の中がごちゃごちゃして見づらい

ソフトウェアを起動する時に開く[スタート]メニューの[すべてのプログラム]は、ソフトウェアをインストールするたびに項目が増えていく。そのため、次から次へとインストールしてしまうと、目的のソフトを見つけるのに時間がかかっ…