ジャストシステムは、2009年9月2日、同社のATOKシリーズに脆弱性(任意のコードが実行され、パソコンが不正に操作される危険性)があることを発表し、修正アップデートモジュールを公開しました。なお、対象となるATOKを搭載した一太郎シリーズ、JUST Suiteシリーズもこの脆弱性、修正の対象となるとのことです。
修正アップデートモジュールが公開されたのは、以下のとおり。
・ATOK 2009 for Windows ATOK 2009 for Windows
・TOK定額制サービス (Windows) ATOK for Windows
・ATOK 2008 for Windows ATOK 2008 for Windows
・ATOK 2007 for Windows ATOK 2007 for Windows
・ATOK 2006 for Windows ATOK 2006 for Windows
・ジャストスマイル4に含まれるATOKスマイル
※上記製品を搭載した一太郎シリーズ、JUST Suiteシリーズ等を含みます。
なお、本件は、2009年6月12日にIPAよりジャストシステムに対して指摘があったもので、2009年9月2日現在、本件に起因する実際の被害は確認していないとのことです。
◆[JS09003] ATOKの脆弱性を悪用した不正なプログラムの実行危険性について
http://www.justsystems.com/jp/info/js09003.html