ジャストシステム、オンラインアップデート機能に脆弱性を確認

  • 元記事: ジャストシステム商品に添付のオンラインアップデート機能の脆弱性対策
  • HP:ジャストシステム
  • 発表日時 2014/6/11

    ジャストシステムのオンラインアップデート機能に脆弱性が確認された。影響を受けるのは個人顧客向け「JUSTオンラインアップデート」と法人顧客向け「 JUSTオンラインアップデート for J-License および管理ツール」に添付されているオンラインアップデート機能で、内部処理の不具合によりアップデートモジュールの電子署名が不正でもアップデートプログラムを実行する脆弱性が存在する。この脆弱性が悪用されると不正アップデートモジュールの実行により任意のコードが実行される恐れがある。解決策として同社はこの脆弱性を解消するオンラインアップデート機能の更新を行っており、更新によりこの脆弱性は解消される。