【セキュリティ】複数のテキストエディタに脆弱性、コード実行の恐れ(10/10/22)

このエントリーをはてなブックマークに追加
1 ◆amidaMovTg @あみだくじψ ★
 情報処理推進機構とJPCERTコーディネーションは10月22日、開発者「Yokka」氏が提供する複数のエディタ製品に
脆弱性が見つかったとして、セキュリティ情報を公開した。ユーザーに各製品のアップデートを利用するよう呼び掛けて
いる。

 脆弱性は、実行ファイルを読み込む際のファイル検索パスに問題があることで、意図しない実行ファイルを読み込んで
しまうというもの。悪用された場合、ユーザーのコンピュータ上で攻撃者が任意のコードを実行できてしまう恐れがある。
影響を受ける製品は、以下の通り。

?NoEditor ver1.33.1.1以前
?OuiEditor ver1.6.1.1以前
?UnEditor ver1.10.1.2以前
?DeuxEditor ver1.7.1.2以前
?SQLEditorXP ver3.14.1.2以前
?SQLEditorTE ver1.9.1.3以前
?SQLEditor8 ver3.8.1.2以前
?SQLEditorClassic ver1.8.1.3以前

 Yokka氏は、脆弱性を解決した「SQLEditorXP ver3.14.2.1」「SQLEditorTe ver1.9.2.1」「SQLEditor8 ver3.8.2.1」
「SQLEditorClassic ver1.8.2.1」を20日付でリリースしている。

http://www.itmedia.co.jp/enterprise/articles/1010/22/news033.html
2名無しさん@お腹いっぱい。:2010/10/23(土) 00:03:09 ID:???
いかにも脆弱って感じの名前のエディターばかりだな
3名無しさん@お腹いっぱい。:2010/10/23(土) 00:03:37 ID:???
今更マイクロソフトにセキュリティー期待してる人って居るの?
マイクロソフトの製品やサービスは個人情報ダダ漏れ覚悟で使うものだろ。
クレジットカード番号だって使い捨てだよ。漏れちゃうんだから。
4名無しさん@お腹いっぱい。:2010/10/23(土) 00:28:57 ID:???
米Apple社が「最も脆弱性報告の多い企業」に
http://wiredvision.jp/news/201007/2010072321.html

米Apple社が米Oracle社を抜いて、世界で最もソフトウェアの脆弱性報告が多い企業となった。
Apple社の脆弱性の多くは、『iTunes』や『Safari』、『QuickTime』などのソフトウェアで見つかっている。
5名無しさん@お腹いっぱい。:2010/10/23(土) 11:48:19 ID:???
どうしてこんなにWindowsは不安定なの?
6名無しさん@お腹いっぱい。:2010/10/23(土) 14:16:32 ID:???
Apple社の脆弱性の多くは、『iTunes』や『Safari』、『QuickTime』などのソフトウェアで見つかっているからだよ
7名無しさん@お腹いっぱい。:2010/10/23(土) 15:02:23 ID:???
Apple社の脆弱性は綺麗な脆弱性
8名無しさん@お腹いっぱい。
Microsoftの脆弱性は糞