・「JTD」という拡張子を使うジャストシステム「一太郎」プログラムのゼロデイの脆弱性が実際に確認されました。Exploit-TaroDrop.gは特殊に作成された「一太郎」の文書を介して配信されるトロイの木馬です。「一太郎」はジャストシステムが提供している日本語ワードプロセッサアプリケーションです。脆弱性の利用に成功すると、文書に埋め込まれた悪質なW32実行ファイルをドロップ(作成)して実行します。
・この脆弱性の修正プログラムがベンダーによって公開されています。この脆弱性および修正プログラムに関する詳細は以下を参照してください。
http://www.justsystems.com/jp/info/js09001.html (日本語)