ガンホーのオンラインゲームをWebブラウザから起動するためのActiveXコントロール「LoadPrgAx」に脆弱性があることが明らかになった。情報処理推進機構セキュリティセンター(IPA/ISEC)とJPCERTコーディネーションセンター(JPCERT/CC)が共同運営している脆弱性情報サイト「JVN(Japan Vulnerability Note)」で公表した。
影響を受けるのは、LoadPrgAxのバージョン「1,0,0,6」以前。細工を施されたHTMLドキュメントをユーザーが閲覧した場合、PC内にある任意のJavaプログラムを実行される可能性があるという。
この脆弱性の対策を行ったバージョン「1,0,0,7」が5日より配布されているとしており、ユーザーにアップデートをするよう呼びかけている。
関連情報
■URL
JVNの脆弱性情報
http://jvn.jp/jp/JVN47875752/index.html
( 永沢 茂 )
2008/11/17 19:09
- ページの先頭へ-
|