JustSystems ATOK総合スレ Part48

このエントリーをはてなブックマークに追加
667名無しさん@お腹いっぱい。
───────────────────────────────────
        ATOKの脆弱性に関する公式開示情報 比較参照用URL
───────────────────────────────────

ジャストシステムからのお知らせ
ATOKの脆弱性を悪用した不正なプログラムの実行危険性について
ttp://www.justsystems.com/jp/info/js09003.html

JVN 脆弱性レポート
JVN#57040664: ATOK におけるスクリーンロックの制限回避が可能な脆弱性
ttp://jvn.jp/jp/JVN57040664/index.html

JVN iPedia
JVNDB-2009-000057 ATOK におけるスクリーンロックの制限回避が可能な脆弱性
ttp://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-000057.html

情報処理推進機構(IPA)
「ATOK」におけるセキュリティ上の弱点(脆弱性)の注意喚起
ttp://www.ipa.go.jp/security/vuln/documents/2009/200909_atok.html
668名無しさん@お腹いっぱい。:2009/09/03(木) 07:37:58 ID:o+pnobHd0
(Security NEXT)
ATOKにスクリーンロックが回避され、コードが実行される脆弱性
ttp://www.security-next.com/011103.html

> 問題の脆弱性は、
> 4月にグーグルの工藤拓氏より情報処理推進機構(IPA)へ脆弱性の報告が寄せられ、
> JPCERTコーディネーションセンターが調整を行った。
669名無しさん@お腹いっぱい。:2009/09/03(木) 08:09:41 ID:/UFSlU300
>>668 ご紹介の部分は>>667のIPA記事が詳しい。
IPAが届出を受けたのは2009年4月23日。