「秀丸エディタ」に脆弱性、.hmbookファイルからコード実行の恐れ
影響を受けるバージョンは、秀丸エディタ Ver8.51およびそれ以前。今回確認された脆弱性は、細工された.hmbookファイル(秀丸のプロジェクトファイル)の処理に起因するバッファオーバーフローの脆弱性。これにより、細工された.hmbookファイルを「プロジェクトを開く」にて開いた場合、任意のコードが実行される恐れがある。ただし、通常の「ファイル」メニューの「開く」でファイルを開いた場合は問題が起きない。
サイトー企画では、信頼できない.hmbookファイルは開かないよう注意する、もしくは秀丸エディタをVersion 8.52β9以降に入れ替えるという対策を推奨している。
提供元の記事
関連リンク
-
new
カラオケステージからイベントステージへ「VSING 渋谷」発、一般参加者が“次の舞台”を目指す大会を開催
-
new
「みんなやってた」《部活遠征バス事故で高校生死亡》“ボランティア”運転手に現役教師は「背筋が凍りました」
-
new
アニメ監督・演出家の佐藤竜雄さん、肝不全で死去 61歳 代表作は『飛べ!イサミ』『機動戦艦ナデシコ』『モーレツ宇宙海賊』など
-
new
芸人バンド・ジュースごくごく倶楽部、ジンジャーエール阪本が「メトロック」出演を最後に脱退へ バンドの一時活動休止も発表
-
new
「会社は俺たちのもの」ヤバい男の一言で人生が完全に奪われた…信じてた同僚が会社乗っ取りを計画していた!?