【ソフトウェア】ATOKにアカウント権限の奪取につながる脆弱性(09/09/02)
1 :
◆amidaMovTg @あみだくじψ ★ :
2009/09/03(木) 14:10:14 ID:??? ジャストシステムは9月2日、日本語入力ソフト「ATOK for Windows」などの一部製品に、任意のコードが実行されてしまう恐れのある
脆弱性が見つかったと発表した。修正パッチを公開して、ユーザーに適用を呼び掛けている。
同社によると、脆弱性は外部アプリケーションの起動を制御する部分に存在する。影響を受ける製品はATOK 2009 for Windows、
ATOK定額制サービス(Windows)、ATOK 2008 for Windows、ATOK 2007 for Windows、ATOK 2006 for Windows、ジャストスマイル4に
含まれるATOKスマイルと、これら製品を搭載する一太郎シリーズおよびJUST Suiteシリーズとなる。
脆弱性を悪用されると、第三者がシステムの管理者権限が奪取して任意のコードを実行する恐れがある。同社では6月2日に
情報処理推進機構とJPCERTコーディネーションセンターから連絡を受け、修正パッチのリリースに併せて情報を公開した。
同社は修正パッチとして、製品ごとにセキュリティ更新モジュールもしくはアップデートモジュールをWebサイトで公開している。なお、
現時点で被害は確認されていないという。
http://www.itmedia.co.jp/enterprise/articles/0909/02/news054.html ATOKの脆弱性を悪用した不正なプログラムの実行危険性について
http://www.justsystems.com/jp/info/js09003.html?w=atokcom
まるでアップルのような脆弱性ですね
脆弱性があっても、だれもそれを気にしない、なぜならユーザが極端に低いからです。 まあ、0.1%のアップルと同程度の脅威です。 豚インフルエンザとは比べ物になりませんね。
日本語を知らないM$-IMEなんぞより遥かにいいIMEだが M$-IMEじゃないと不具合が出るアプリが少なくないので使わなくなってしまった VistaのM$-IME10なんか普通に使っていても辞書が壊れるクソっぷりなので アプリで不具合どころの話じゃない気もしてきたが
そこまでしてvista使ってるお前はなんなの?
うぇwwww
>>4 > M$-IMEじゃないと不具合が出るアプリが少なくないので使わなくなってしまった
そこの部分、大事かね?俺には経験がないので重要性は分からんが
ATOKを捨てるほどの事かどうか。
庭には二羽鶏がいる
MS-IMEを使いたくないのではなく、ctfmonを使いたくないのだ。
あとk
>>3 そうなの?
俺が初めて買ったPC。まぁ、PC9821-V166なんだけどさ
それにATOK11が入っていたら、その名残で今もATOKを使ってる
MS-IMEが使いづらいってのもあるし、月300円で使えるのは得だよな
みんな、そのまんまMS-IME使っての?
MS-IMEは糞
ことえりはもっと糞
14 :
名無しさん@お腹いっぱい。 :2009/09/22(火) 15:53:34 ID:ZTaPv3sK
フリー版ユーザー涙目w
なぁ何で優良なフリーのIMEが出てこねえの? 英語圏では必要ないから、質のいいプログラマが集まらないのかね?
あるが?
やっぱりWXGが欲しい
>>16 京大のフリーIMEプロジェクトに参加して鍛えろや。
口岳君w
何で俺が協力する必要が?
>>16 DOS: WXP
UNIX: Canna, Anthy, SKK, Prime, freewnn, tomoe
Windows: Anthy
(誤) IME
(正)IM
脆弱性なってあってもいいじゃん、タダだし
>>20 ヲタってそうだよな。
口ばっかりで自分でやろうとは、絶対にしないw。