| ガンホーのオンラインゲームをWebブラウザから起動するためのActiveXコントロール「LoadPrgAx」に脆弱性があることが明らかになった。情報処理推進機構セキュリティセンター(IPA/ISEC)とJPCERTコーディネーションセンター(JPCERT/CC)が共同運営している脆弱性情報サイト「JVN(Japan Vulnerability Note)」で公表した。
 
 影響を受けるのは、LoadPrgAxのバージョン「1,0,0,6」以前。細工を施されたHTMLドキュメントをユーザーが閲覧した場合、PC内にある任意のJavaプログラムを実行される可能性があるという。
 
 この脆弱性の対策を行ったバージョン「1,0,0,7」が5日より配布されているとしており、ユーザーにアップデートをするよう呼びかけている。
 関連情報
 
 ■URL
 JVNの脆弱性情報
 http://jvn.jp/jp/JVN47875752/index.html
 
 
 
 
( 永沢 茂 )
2008/11/17 19:09
 - ページの先頭へ-
 |