人気ソフト「秀丸エディタ」、プロジェクトファイル処理に脆弱性
ブロードバンド
セキュリティ
注目記事

「秀丸エディタ」は、サイトー企画が提供する、Windows向けテキストエディタソフト。Windows 3.1時代から公開されており、20年近い歴史を誇る人気ソフトだ。
「秀丸エディタ」には、複数ファイルをまとめて登録しておくことができる「プロジェクト」という機能が用意されており、「.hmbook」ファイルとしてデータが保存できる。今回、細工された「.hmbook」ファイルを処理した場合、それに起因して、バッファオーバーフローが発生する脆弱性「JVN#58784309」が発見されたとのこと。特別に細工された.hmbookファイルを「プロジェクトを開く」にて開いた場合、任意のコードが実行できるという。「ファイル」メニューの「開く」では発生しない。
「JVN#58784309」によると、影響を受けるのは秀丸エディタ Ver8.51(現行の正式公開版の最新バージョン)およびそれ以前。信頼できない.hmbookファイルを開かないこと、または、秀丸エディタをVersion 8.52β9以上(先行開発バージョン)に入れ替えることで対応可能となっている。
《冨岡晶》
特集
この記事の写真
/
関連リンク
関連ニュース
-
LINE、「中間者攻撃」を受ける脆弱性を修正
ブロードバンド -
企業におけるサーバ脆弱性対策、更新プログラムを適用している企業は約半数
エンタープライズ -
迫る期日と進まない移行……SHA-1の脆弱性放置の危険性
ブロードバンド -
カスペルスキー、法人向けパッチ管理製品発売
エンタープライズ -
「一太郎」に対する新たなサイバー攻撃……11月に入って5種類以上、公共機関から情報詐取?
ブロードバンド -
「セキュリティに不安」は7割以上なのに、「ソフトを常に最新にしている」人は半数
ブロードバンド -
Microsoft OLEに、未修正の脆弱性……すでに標的型攻撃が発生中
ブロードバンド -
SSL 3.0の脆弱性「POODLE」、セキュリティ各社が分析結果を相次いで発表
エンタープライズ