Garbage Script on Goo BLOG

某SIerの"元"研究者 兼 情報Security技術者"F.Koryu"の日常の雑記置き場

ジャストシステム社製のソフト共通で使われているライブラリ(DLL)にセキュリティホール発見

2008-01-08 09:15:33 | セキュリティ(エンドユーザ向け)
ジャストシステム製品共通のバッファオーバーフロー脆弱性 - Justsystem
セキュmemo経由、ジャストシステム社製のソフト共通で使われているライブラリ(DLL)にセキュリティホールが見つかったとの事です……にしても対象範囲があまりに広すぎます。

  • 一太郎2007/2006/2005/2004/13/12/11/10/9(ガバメント・文藝・Voice製品、体験版を含む)
  • 一太郎Lite2
  • XMLテンプレートクリエーター/2/3(体験版を含む)
  • FormLiner for XML/SGML
  • 一太郎9 SGML エクステンション
  • Netnote
  • ジャストホーム/i/2/3/4/EX/EX2(銘品工房含む)
  • 花子2007/2006/2005/2004/13/12/11/10/9(花子フォトレタッチ2、体験版を含む)
  • 三四郎2007/2005/9(体験版を含む)
  • ラベルマイティ/2/3/4/5/6/7/8(+[プラス]・LE・JE・セレクト・ゴールドパック・ブルーパック・スターターキット・小学生版・ビジネス編・プレミアム・わがままシリーズ・ラベルコレクション・ステッカー魂・DIGAを含む)
  • ラベルマイティPOP in Shop/2/3/4/5
  • 楽々はがき2008/2007/2006/2005/2004/2003/2002/2001/2000
  • マイペンシル
  • エプロン/2
  • フォトペタ!
  • ジャストクレヨン
  • ホームページミックス(Teen's・[学校版]を含む)
  • ドクターマウス [英和/和英/国語辞典]( [知恵蔵2000]、[ビジネス英語辞典]、[パソコン・カタカナ辞典]、小学生パック)
  • セールスマイティ
  • 図解マスター
  • ジャストスマイル2/3 @フレンド
  • ジャストスマイル/2/3(家庭学習用を含む)
  • 一太郎スマイル/2/3(学校版、げんきパック、家庭学習用を含む)
  • ジャストジャンプ2/3 @フレンド
  • ジャストジャンプ/2/3
  • 一太郎ジャンプ/2/3
  • つたわるねっと/3 @フレンド(Teen'sを含む)
  • はっぴょう名人/2/3(Teen's、家庭学習用を含む)
  • ひらめきライター/2/3
  • かいけつ表グラフ/2/3
  • 地図スタジオ(JE、小学生版を含む)
  • 文字スタジオ/2
  • 研修デザイナー
  • ConceptSearch
  • ExpandFinder
  • 一太郎 for Linux
  • 一太郎ビューア(5.0.7.0以前)
  • 花子ビューア(2.0.2.0以前)
  • はっぴょう名人ビューア
  • ConceptBaseなどシステム製品

    ……凄いよ、凄すぎますよ。

    それぞれ修正プログラムが提供されているので、ダウンロード、実行すればOKです。

    --- 以下 技術者向け ---
    発見者(フォティーンフォティ技術研究所 鵜飼氏)からのアドバイザリはココ