一太郎に未知の脆弱性発見され、対応モジュールが公開 150
ストーリー by kazekiri
公共機関だけが大騒ぎ? 部門より
公共機関だけが大騒ぎ? 部門より
x-AC曰く、"Internet Watchの記事によると、ジャストシステムは、ワープロソフト「一太郎」に存在する脆弱性を悪用するウィルスが発見されたことをうけて、対応のアップデートモジュールを公開することにしたようだ。この脆弱性はシマンテックによって「Trojan.Tarodrop」と名付けられているモノで、一太郎文書内に仕組まれた特定の文字列によって脆弱性を突き、トロイの木馬を放り込むようだ。一太郎ビューアーを使用しているだけだと問題は起きないようなのだが、一太郎9以降のバージョンを愛用しているユーザーは注意されたい。"
[2006-08-18 19:45 JST Acanthopanaxによる追記] 不適切な表現を削除しました。大変失礼いたしました。
タレコミ文章が不愉快です (スコア:5, すばらしい洞察)
kazekiri氏が一太郎に対してどのようなイメージを持っているのかは存じませんが、少なくともタレコミの文章で特定の製品に対して、無根拠に『使っている人なんて居ない』などと言うべきではないと思います。
競合製品のWordと比較すると、シェアの面で劣っている印象はありますが、「公共機関だけが大騒ぎ」するような不自然な商売はしていないと思いますが?
所謂中2病のようなものでしょうか。
# ACで言うのもなんなのでsacoz。
Re:タレコミ文章が不愉快です (スコア:1, おもしろおかしい)
http://wiliki.zukeran.org/index.cgi?mixi%2Fvoid [zukeran.org]
Re: タレコミ文章が不愉快です (スコア:1, すばらしい洞察)
Re: タレコミ文章が不愉快です (スコア:3, すばらしい洞察)
それを校正するのも編集者の仕事だと思います。
以前に扱ったタレコミも、そのままスルーで掲載しているようですし...
フレームの元(-1) (スコア:4, すばらしい洞察)
愛用しているユーザがいないとでも?
「公共部門だけが」の部門名といい、一言多いのではないでしょうか。
#オフトピ、フレームの元モデ希望
Re:フレームの元(-1) (スコア:1, 興味深い)
1.ウィルスの作者である(愉快犯
2.競合ワープロソフトの関係者である(官公庁狙い?
3.松下電器産業の関係者である(アイコン係争
思いつくまま。
NHKのニュースでも大きく取り上げられていました。 (スコア:4, 参考になる)
中央省庁の職員宛に、この脆弱性を突いた「小泉首相の靖国神社参拝速報」という名のファイルが送りつけられているそうです。
Re:NHKのニュースでも大きく取り上げられていました。 (スコア:1)
中央省庁にウィルスメールかーとテレビ見ていたら、PC画面に一太郎文書のアイコンが。
脆弱性が発見されたのを知って仕組んだのか、情報漏洩起こす目的を遂行するために一太郎の脆弱性を探したのか、どちらなんだろう
Re:NHKのニュースでも大きく取り上げられていました。(フレームの元:-815) (スコア:1, すばらしい洞察)
作者は、国内P2Pを賑わせているような稚拙なウイルス作者ではなく、靖国参拝に批判的な某国のハッカーさんでしょうかね?
未知の脆弱性を見つけるなんてかなり骨が折れるでしょうし、幼稚な作者がやるとは思えません。
--
まさか、国家ぐるみの謀略なんてことは………と妄言はいてみる
酷い記事ですね (スコア:4, すばらしい洞察)
「フレームの元」をつけたいのですが。
Re:酷い記事ですね (スコア:1, すばらしい洞察)
つまり、根底はなにも変わっておりません。
市民権 (スコア:3, おもしろおかしい)
ようやっと市民権を確保しましたね。
良かったです。
一般的には虚弱性は悪用されるもので (スコア:1)
対応状況 (スコア:3, 参考になる)
- TROJ_MDROPPER.BL - 概 要 [trendmicro.co.jp]
8/16 に対応済ということかな?
- 一太郎の未知の脆弱性を悪用した不正なプログラムの実行危険性について [justsystem.co.jp]
Justsystem の対応は,一太郎2005/2006 が今日18日中の対応.
それ以外は後日だそうで.
Re:対応状況 (スコア:3, 参考になる)
たれこんだやつは何が言いたいのだろう? (スコア:2, 参考になる)
あまりに不愉快なので、一太郎ユーザーの皆さんはここで自分の使用している一太郎のバージョンでも並べてみてはいかがか。
とりあえず、私は一太郎13。
Re:たれこんだやつは何が言いたいのだろう? (スコア:3, 参考になる)
一太郎は、一人で使うんなら何台のマシンにインストールしてもかまわないライセンスとなっているのいいですね。
theta
Re:たれこんだやつは何が言いたいのだろう? (スコア:2)
私は4.3から数えて10年来のユーザで、現在は2005を使っています。
# 2006買わなかったから怒る権利なし?(^^;
## それでもあえてカルマボーナス付けて
Re:たれこんだやつは何が言いたいのだろう? (スコア:1)
いや、9821Multiだし。
Foot to the Home
変なもの部 [slashdot.jp]
Re:たれこんだやつは何が言いたいのだろう? (スコア:1)
元はVer3、あとサスケVer2(知ってる人いますか~?)からのユーザー。
Re:たれこんだやつは何が言いたいのだろう? (スコア:1)
#さすがにJSWは…
/* Kachou Utumi
I'm Not Rich... */
Re:たれこんだやつは何が言いたいのだろう? (スコア:1)
(笑)
/* Kachou Utumi
I'm Not Rich... */
Re:たれこんだやつは何が言いたいのだろう? (スコア:1)
#実家のPC9801はROMエラーで起動してくれません。
ちどりの「ち」きっての「き」…
Re:たれこんだやつは何が言いたいのだろう? (スコア:1)
会社でも家でも一太郎2006+ATOK2006です。
私も長らく「ワープロソフトのおまけ付き日本語変換ソフト」で、一度も起動しないうちに次の一太郎が出てしまったこともありましたが、アウトライン機能が付いたバージョン(2004からでしたっけ)から俄然活躍するようになってしまいました。
Re:たれこんだやつは何が言いたいのだろう? (スコア:1, すばらしい洞察)
実家は2005
タレコミした奴は、自分がマジョリティーに分類されているソフトウェアを使用しているだけで、自分自身にも価値が出るとでも思っているのか?
他の物を貶める事でしか自分の価値を見いだせない奴って最低の人間だと思う
Re:たれこんだやつは何が言いたいのだろう? (スコア:1)
自宅で一太郎2005+ATOK2005
会社には自宅のを持ち込んで使ってます
# wordとかMS-IMEとか使ってる奴って(爆 なID
Re:たれこんだやつは何が言いたいのだろう? (スコア:1)
そんなに一太郎ユーザって少ないんですかね?
Re:たれこんだやつは何が言いたいのだろう? (スコア:1)
一太郎は手早く短い文書を作成する際には重宝します。私にはWord2000よりよほど使いやすいです。新しいので当たり前と言えば当たり前ですが。最近のWordは買ってないです。Officeはファイルが開ければいいので。
それにしてもこのトロイの木馬は官公庁狙いのスパイ行為なんでしょうかねぇ。中国も該当サーバの停止処分とかやらないとそう思われたままになってしまうのになぁ。
Re:たれこんだやつは何が言いたいのだろう? (スコア:1)
6.2v(だったっけか)からの愛用者ですが何か。
# 場合によってはこれでも新参かっ
Re:たれこんだやつは何が言いたいのだろう? (スコア:1)
Wordなどもインストールしていますが、そちらは主に既存のドキュメントを編集する時とフォーマットがそれに決められている時のため用です。凝った編集などでDTPソフトのお世話になるとかでなければ、一から文書を作る際はまず一太郎で編集しますね。考えた通りの文面を、思った通りに自在に編集することにかけては非常に使い勝手のよいツールに成熟してきてると思います。
#正直Wordが無くなってもOOoに移行するか~で済みますが、一太郎が無くなると非常に困ります!
Re:たれこんだやつは何が言いたいのだろう? (スコア:1)
ワープロは一太郎でないと。と、思っているので、毎年バージョンアップしています。
Re:たれこんだやつは何が言いたいのだろう? (スコア:1)
( ゚Д゚)ハッ JustユーザのTreeじゃないのね(汗
# 掃除したら「CPwrite」なんてこれまた懐かしい
ワープロソフトが出てきたのでID
知ってる人いるかな…
Re:たれこんだやつは何が言いたいのだろう? (スコア:1)
って、少数派なんだろうなぁ。
ついでに言うと9以降だかどうだかも覚えてないよorz
「なんとかインチキできんのか?」
Re:たれこんだやつは何が言いたいのだろう? (スコア:1)
「9以降」に含まれるのだろうか、とちと心配です。
文藝、ガバメント、ジャンプ、スマイル、Home、Ark、Linux版、
と一太郎もいろいろ増えてるんですね。
匠気だけでは商機なく、正気なだけでは勝機なし。
Re:たれこんだやつは何が言いたいのだろう? (スコア:1)
Shuriken2.21がメインのメーラーなので一太郎11のCD-ROMもわかるところに置いておかないと環境構築で困る。
#MS-OFFICEとMS-WORKSに大きな違いは無いんじゃないかと思う今日この頃
Re:たれこんだやつは何が言いたいのだろう? (スコア:1)
2005の人が多いようですが、2006は買う価値ありますよ。2005より全然軽いので、未だにPentium III 600MHzな私はだいぶ助かってます。ATOKの変換効率も、半年使ってみて「ああ、2005よりよくなってるな」って感じです。
Re:たれこんだやつは何が言いたいのだろう? (スコア:1)
Re:たれこんだやつは何が言いたいのだろう? (スコア:1)
小・中学校の頃から使ってます(学校は一太郎Jumpだったかな?)
今は一太郎 for Linux(& ATOK for Linux)使っています.そろそろ次期バージョンも出て欲しい頃かな.
Re:たれこんだやつは何が言いたいのだろう? (スコア:1)
人に渡す文書は一太郎からPDFに変換して渡します。
Wordはどうしても個人的に好きになれないので。
♯たまにPDFだと困るときがあるのはご愛敬
それでもやっぱり、人からdocが届くことは多いので、Wordもインストールしてます。
OpenOffice.orgとかでもいいのですが、たまに互換性が悪いときがあるので。
♯OOoもインストールしてますけどね(笑。
cWind - 情報は自ら求める者の元に集う
Re:たれこんだやつは何が言いたいのだろう? (スコア:1)
国産? (スコア:2, すばらしい洞察)
日本人又は日本語を使う人間にほぼ限定されるはず。
やはり国産・日本人作のトロイの木馬なんだろうか。
ただ、山田オルタなどと違って「晒し」要素が少ないのが
かえってちょっと不気味。
Re:国産? (スコア:3, 興味深い)
http://www.itmedia.co.jp/enterprise/articles/0608/17/news072.html
>Trojan.Tarodropの本体は電子メールの添付ファイルと
>して流通しているという。この添付ファイルを開いてしま
>うと、脆弱性を突いてトロイの木馬がPC内に侵入し、さら
>に別のトロイの木馬であるInfostealer.Papiのインスト
>ールを試みる。Infostealer.Papiは、PC内から秘密情報
>を盗み出して、中国で登録されている外部ドメインのサイ
>トに送信しようとする。
とのことです。
ユーザと人口と使い勝手 (スコア:1, すばらしい洞察)
というお話をよく聞きます。少なくとも、Word と一太郎の両方の経験がある人は必ずこのようなことを言います。大変すばらしいソフトウエアが、業界をリードできない良い例です。(無論、windows 上陸は前は違いましたが)
ところかわって、Linux などのオープンソース界隈だと、それなり良いソフト、いまいちなソフトでさえ、やたらに M社の製品よりはよいと騒いでいます。まぁ、オープンソースであるし、そういう気持ちもわからないでもないです・・・・が、
でも、一太郎は・・・タレコミからしてこの扱い。スラドコミュニティにおいてこの温度差、扱いの差は何でしょうかね。まったくです。スラドのようなコミュニティにおいてこそ、一太郎はもっと輝いて、みんなが Word をたたく。この図式がいいと思うのですがね。
所詮、良いもの・悪いもの、優れたもの・優れていないもの、ではなく、みんな好き嫌い、身近で使っているか否かの違いだけで判断しているんですね。
Re:ユーザと人口と使い勝手 (スコア:2, 興味深い)
はっきり言ってこんな人と同類に見られたくはありませんね。
>Word と 一太郎を比べたとき、日本語ワープロとしての機能と使いやすさは、一太郎の方が圧倒的によい。なんで、一太郎が日本で支配的ではないのだ!Wordなんて糞で困る。
には激しく同意。
IMEも馬鹿で困る。
文を入力して変換すると、違う単語に変換されて意味不明になっていたり、正体不明のカタカナ語や外人名、ヘタすると英単語に変換されたり……etc.
1単語ずつで変換しなければ意図したとおりの文章を書く事が出来ない。
明らかに、文節や単語の区切り方がおかしい。
出先等でIMEだと非常に不便。
Re:ユーザと人口と使い勝手 (スコア:1)
馬鹿どころか、IMEにしてないのに何かの拍子で出てきて、われこそは漢字変換という体で、わけわからん変換をする・・・
ええい、勝手に出てくるな!しかも、元に戻すのにえらい苦労するし
でも、インストールしてないと、WXGのアイコンが出てこないんだよな・・・
もとは、AISoftだというのに・・・
かんじんのWXはもうだめなのはわかってるけど切り替えられない・・・
ビスタどうしよう・・・
Minder
Re:ユーザと人口と使い勝手 (スコア:1)
別にここで文句言うくらい良いじゃないっすか。
#ATOKはいいと思ってるのでID
花子、三四郎、一太郎ジャンプは? (スコア:1)
Trojan.SanshirooDrop
統合して
Trojan.JustOfficeDrop
なんて出てきそうで、恐いです。
また、学校関係を狙った
Trojan.IchitaroJumpDrop
は、亜種として出てくる可能性が高いです。
Super Souya
Re:結論としては・・・ (スコア:1, すばらしい洞察)
何の結論?
少なくともこのトピックのコメントを読んだ結論としては、そんなことは導かれないはずだけど。
Re:結論としては・・・ (スコア:1)
あるいは(現在のWORDでは自分の欲求が満たせないから)スイッチできない,とか。
Re:一太郎使いたいけど (スコア:2, すばらしい洞察)
*成功するまで対応する余力がジャストシステムになかった
・・・かもしれない、と思ったり。
当時のAppleのアレっぷりを考えると、切ったのはやむなしという見方も有るんですが、裏目に出たような気がしなくもないです。
ATOKのOSX対応でもuniversal対応でもエルゴソフトに先越されてるところ、やはりWindows中心かなあと。
(エルゴソフトが逆にMacしかないってのもありますが)