【セキュリティ】複数のテキストエディタに脆弱性、コード実行の恐れ(10/10/22)at PCNEWS
【セキュリティ】複数のテキストエディタに脆弱性、コード実行の恐れ(10/10/22) - 暇つぶし2ch1: ◆amidaMovTg @あみだくじψ ★
10/10/22 22:23:53 BE:370913832-2BP(3333)
 情報処理推進機構とJPCERTコーディネーションは10月22日、開発者「Yokka」氏が提供する複数のエディタ製品に
脆弱性が見つかったとして、セキュリティ情報を公開した。ユーザーに各製品のアップデートを利用するよう呼び掛けて
いる。

 脆弱性は、実行ファイルを読み込む際のファイル検索パスに問題があることで、意図しない実行ファイルを読み込んで
しまうというもの。悪用された場合、ユーザーのコンピュータ上で攻撃者が任意のコードを実行できてしまう恐れがある。
影響を受ける製品は、以下の通り。

?NoEditor ver1.33.1.1以前
?OuiEditor ver1.6.1.1以前
?UnEditor ver1.10.1.2以前
?DeuxEditor ver1.7.1.2以前
?SQLEditorXP ver3.14.1.2以前
?SQLEditorTE ver1.9.1.3以前
?SQLEditor8 ver3.8.1.2以前
?SQLEditorClassic ver1.8.1.3以前

 Yokka氏は、脆弱性を解決した「SQLEditorXP ver3.14.2.1」「SQLEditorTe ver1.9.2.1」「SQLEditor8 ver3.8.2.1」
「SQLEditorClassic ver1.8.2.1」を20日付でリリースしている。

URLリンク(www.itmedia.co.jp)


最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch