ジャストシステムは、NEC、ソニー、東芝、日立製作所のパソコン用に提供しているソフト「CyberSupport」にセキュリティ上の問題があることを発表し、修正プログラムの公開を始めた。
「CyberSupport」はパソコン内のデータやインターネット上からサポート情報を検索するソフト。今回発見された問題を悪用されると、WebサイトやHTML形式電子メールの閲覧もしくはメールに添付されたHTMLファイルを開いた場合に、データの破壊や書換を行なうプログラムが自動的に実行される危険性があるという。
現在の段階で被害報告はないものの、ジャストシステムでは予防措置として修正プログラムの適用を呼びかけている。また「CyberSupport」の起動状態に関わらず、パソコンにインストールされていればセキュリティ上の脆弱性が存在するとしている。
修正プログラム対象製品は、NECが2002年1月以降に発売した「VALUESTAR」「LaVie」シリーズ、2000年春以降発売分のソニー「VAIO」シリーズ。東芝が2001年11月から発売した「DynaBook」シリーズと、日立の2001年5月以降発売分の「Prius」「FLORA」シリーズも対象となる。より詳細な製品リストはジャストシステムのサポートページでもメーカー別に公開されている。
□「CyberSupport」(「ぱそガイド」の検索機能)のセキュリティ上の脆弱性に関する重要なお知らせ(NEC)
http://121ware.com/support/pc/r2/data/kb/004/004866/004866.htm
□「CyberSupport」のセキュリティに関する重要なお知らせ(ソニー)
http://vcl.vaio.sony.co.jp/notices/security/info1.html
□「CyberSupport」のセキュリティに関する重要なお知らせ(東芝)
http://www.dynabook.com/assistpc/info/cybers.htm
□「CyberSupport」セキュリティ強化プログラムのご紹介(日立)
http://prius.hitachi.co.jp/go/support/info/cyber_s.htm
(森田 秀一)
2002/05/23 13:56
|