「サクラエディタ」におけるOSコマンド・インジェクションの脆弱性_202608

情報処理教育研究センターからのお知らせです。

IPA (独立行政法人情報処理推進機構) セキュリティセンターより、
「サクラエディタ」におけるOSコマンド・インジェクションの脆弱性についての情報が発表されております。
詳細については以下をご確認ください。

────────────────────
○概要
・サクラエディタ開発コミュニティが提供する「サクラエディタ」は、テキストエディタです。

・「サクラエディタ」には、OSコマンド・インジェクションの脆弱性が存在します。

・細工された名称のディレクトリに置かれたファイルを編集している際に「ターミナルを起動」機能を使用すると、任意のOSコマンドが実行される可能性があります。

○対応内容
・最新版へのアップデートをお願いいたします。

○詳細
・「サクラエディタ」におけるOSコマンド・インジェクションの脆弱性
URL:https://jvn.jp/jp/JVN74538868/index.html
もしくは、https://jvn.jp/jp/ から「JVN#74538868」を参照
────────────────────

ご確認のほど、よろしくお願いいたします。

お問い合わせ先

東京工芸大学 情報処理教育研究センター
(教育研究情報課 情報グループ)
■ 厚木キャンパス 本館2階センター管理室 TEL:046-242-9646
■ 中野キャンパス 1号館1階オフィス1 TEL:03-5371-2857

東京工芸大学 CampusPlan portal 学生用メール Google Classroom