「Business Media 誠/ビジネス好奇心を挑発するウェブサイト」はこちら
0 0 0 3 1 0 2 10 2 3 22
ITmedia News RSS一覧
あとで読む
Blogに書く
プリンタ用表示
ニュース

任意のJavaプログラムを実行:

ガンホーのゲーム用ツールに脆弱性

同社が配布するLoadPrgAx ActiveX コントロールに任意のJava Scriptを実行される脆弱性が見つかった。
2008年11月17日 17時58分 更新

 ガンホー・オンライン・エンターテイメントのActiveXコントロール「LoadPrgAx」に任意のJava Scriptが実行される脆弱性が見つかり、情報処理推進機構(IPA)セキュリティセンターとJPCERT コーディネーションセンターが11月17日、JVN(Japan Vulnerability Notes)に公表した。

 LoadPrgAxは、オンラインゲームなどを起動するためのActiveXコントロールで、ユーザーのシステム内にある任意のJava Scriptが実行されてしまう脆弱性が存在する。第三者が脆弱性を悪用して細工したHTMLをユーザーが閲覧すると、任意のJava Scriptが実行される可能性がある。

 ガンホーは脆弱性を修正したLoadPrgAx バージョン 1,0,0,7を公開済みで、JPCERT コーディネーションセンターではユーザーにアップデートを呼びかけている。

過去のセキュリティニュース一覧はこちら

[ITmedia]

Copyright© 2008 ITmedia, Inc. All Rights Reserved.

速報インデックスへ




アクセストップ10

ランキングトップ30 »

キャリアアップ

Feed Back