2018/9/20

重要:Ghostscript脆弱性に関する恒久対策のお知らせ(2018/9/30 更新)

2018/9/20 掲載
2018/9/30 更新

2018年8月28日掲載のGigaCCにおけるGhostscript脆弱性(JVNVU#90390242)の件につきまして、Ghostscriptの提供元より修正パッチがリリースされましたので、恒久対策を実施させていただきます。


※2018/9/30更新
 9月29日に恒久対策を実施いたしました。


【関連情報】 重要:Ghostscript脆弱性に関する暫定対策のお知らせ
 URL: https://www.wamnet.jp/info/gccpromo/security/000412.html

【関連情報】 一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)
 Ghostscript の -dSAFER オプションの脆弱性に関する注意喚起
 URL: https://www.jpcert.or.jp/at/2018/at180035.html


■ 恒久対策の実施日時

脆弱性の恒久対策として、Ghostscript修正パッチを適用いたします。

また、2018年8月29日に本脆弱性の暫定対策を実施した際、下記4種類のアップロードファイルについて、プレビュー・サムネイルを生成できなくする制限を設けさせていただきましたが、恒久対策後、従来通りプレビュー・サムネイルが生成されるようになります。

 MS Officeファイル(Word,Excel,PowerPoint)
 PDFファイル
 PSファイル
 EPSファイル

※恒久対策後にアップロードされたファイルよりプレビュー・サムネイルが生成されるようになります。


■ お問い合わせ先

本内容についてご不明な点がございましたら、弊社サポートまでお問い合わせください。