公開日:2007/08/09 最終更新日:2007/08/10

JVNVU#343727
一太郎シリーズに任意のコードが実行される脆弱性

概要

一太郎シリーズには任意のコードが実行される脆弱性があります。

この脆弱性を悪用したマルウェア(Trojan.Tarodrop.D)がアンチウイルスベンダによって確認されています。

影響を受けるシステム

  • 一太郎2007
  • 一太郎ガバメント2007
  • 一太郎2007体験版
  • 一太郎2006
  • 一太郎ガバメント2006
  • 一太郎2005
  • 一太郎 文藝
  • 一太郎2004
  • 一太郎13
  • 一太郎12
  • 一太郎11
  • 一太郎ビューア
  • 一太郎 for Linux

詳細については、ジャストシステムが提供する情報をご参照ください。

詳細情報

一太郎シリーズには細工した一太郎文書を開くことにより任意のコードが実行される脆弱性があります。

この脆弱性を悪用したマルウェア(Trojan.Tarodrop.D)がアンチウイルスベンダによって確認されています。

想定される影響

細工された一太郎文書をユーザが開くことにより、一太郎を実行したユーザの権限で任意のコードが実行される可能性があります。

対策方法

アップデートする
ジャストシステムから、この脆弱性に対応するアップデートモジュールが提供されています。

速やかに適用することを推奨します。

なお、サポートが終了している製品(一太郎2004、一太郎13、一太郎12、一太郎11)については、対応モジュールは提供されておりません。

詳細については、ジャストシステムが提供する情報をご参照ください。

参考情報

  1. Symantec
    Trojan.Tarodrop.D
  2. @police
    ジャストシステム社ワープロソフト一太郎の脆弱性について(8/9)

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

関連文書

JPCERT 緊急報告
JPCERT REPORT JPCERT-WR-2007-3001
(2007-08-08)
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia