ATOKにアカウント権限の奪取につながる脆弱性

ATOK製品の一部にスクリーンロックの制限回避が可能な脆弱性が見つかった。

» 2009年09月02日 16時38分 公開
[ITmedia]

 ジャストシステムは9月2日、日本語入力ソフト「ATOK for Windows」などの一部製品に、任意のコードが実行されてしまう恐れのある脆弱性が見つかったと発表した。修正パッチを公開して、ユーザーに適用を呼び掛けている。

 同社によると、脆弱性は外部アプリケーションの起動を制御する部分に存在する。影響を受ける製品はATOK 2009 for Windows、ATOK定額制サービス(Windows)、ATOK 2008 for Windows、ATOK 2007 for Windows、ATOK 2006 for Windows、ジャストスマイル4に含まれるATOKスマイルと、これら製品を搭載する一太郎シリーズおよびJUST Suiteシリーズとなる。

 脆弱性を悪用されると、第三者がシステムの管理者権限が奪取して任意のコードを実行する恐れがある。同社では6月2日に情報処理推進機構とJPCERTコーディネーションセンターから連絡を受け、修正パッチのリリースに併せて情報を公開した。

 同社は修正パッチとして、製品ごとにセキュリティ更新モジュールもしくはアップデートモジュールをWebサイトで公開している。なお、現時点で被害は確認されていないという。

企業向け情報サイト「ITmedia エンタープライズ」へ

過去のセキュリティニュース一覧はこちら

Copyright © ITmedia, Inc. All Rights Reserved.

注目のテーマ