ジャストシステム社製のワープロソフト「一太郎」の脆弱性を悪用するトロイの木馬が見つかった問題で9月29日、同社は該当する製品に対応する「一太郎9-2006セキュリティ更新モジュール」を公開した。
対象となるのは「一太郎9/10/11/12/13/2004/2005/2006/ガバメント2006/2006 体験版/文藝」と「FormLiner」対応版。他の一太郎シリーズについては、同社が順次確認している。同モジュールは8月21日に公開された更新モジュールに、今回の脆弱性への対応を追加したもので、同社ホームページからダウンロードできる。
同モジュールの導入後は、問題のあるファイルを一太郎で開いても、読み込めないファイルとして扱われ、不正な動作は発生しなくなる。同社では、必ず導入するようユーザーに呼びかけている。
(2006/10/02 ネットセキュリティニュース)
■一太郎の脆弱性を利用した不正なプログラムの実行危険性について(ジャストシステム)
http://www.justsystem.co.jp/info/pd6003.html
■一太郎9-2006セキュリティ更新モジュール(ジャストシステム)
http://www3.justsystem.co.jp/download/ichitaro/up/win/060818.html
【関連記事:ネットセキュリティニュース】
・一太郎にゼロデイ攻撃~未知の脆弱性を突くトロイの木馬出現(2006/08/18)
・「一太郎」の脆弱性を狙うウイルス:ジャストシステムが対応モジュールを公開(2006/08/22)
・【ゼロデイ攻撃】一太郎の未知の脆弱性を突く新たなウイルス発見(2006/09/29)