複数のテキストエディタに脆弱性、コード実行の恐れ

開発者「Yokka」氏が提供する複数のエディタ製品に脆弱性が見つかり、全製品でアップデートが行われている。

» 2010年10月22日 12時40分 公開
[國谷武史,ITmedia]

 情報処理推進機構とJPCERTコーディネーションは10月22日、開発者「Yokka」氏が提供する複数のエディタ製品に脆弱性が見つかったとして、セキュリティ情報を公開した。ユーザーに各製品のアップデートを利用するよう呼び掛けている。

 脆弱性は、実行ファイルを読み込む際のファイル検索パスに問題があることで、意図しない実行ファイルを読み込んでしまうというもの。悪用された場合、ユーザーのコンピュータ上で攻撃者が任意のコードを実行できてしまう恐れがある。影響を受ける製品は、以下の通り。

  • NoEditor ver1.33.1.1以前
  • OuiEditor ver1.6.1.1以前
  • UnEditor ver1.10.1.2以前
  • DeuxEditor ver1.7.1.2以前
  • SQLEditorXP ver3.14.1.2以前
  • SQLEditorTE ver1.9.1.3以前
  • SQLEditor8 ver3.8.1.2以前
  • SQLEditorClassic ver1.8.1.3以前

 Yokka氏は、脆弱性を解決した「SQLEditorXP ver3.14.2.1」「SQLEditorTe ver1.9.2.1」「SQLEditor8 ver3.8.2.1」「SQLEditorClassic ver1.8.2.1」を20日付でリリースしている。

企業向け情報を集約した「ITmedia エンタープライズ」も併せてチェック

過去のセキュリティニュース一覧はこちら

Copyright © ITmedia, Inc. All Rights Reserved.

注目のテーマ