ニュース

サイトー企画の「パスワード総合管理」にシークレットファイルが閲覧可能になる脆弱性

アップデートと上書き保存で対策を

「パスワード総合管理」の脆弱性報告およびバージョンアップのお願い

 (有)サイトー企画は9月14日、「パスワード総合管理」v5.40を公開した。本バージョンでは、シークレットファイルが閲覧できる脆弱性が修正されている。

 同社によると「パスワード総合管理」v5.31以前には、シークレットファイル(.sec形式)を盗み見られてしまう恐れがあるとのこと。対策として、v5.40へアップデートし、シークレットファイルを上書き保存をする必要がある。バックアップ用のファイルがある場合は、同様に上書き保存が必要。

「パスワード総合管理」v5.40

 なお、最新版で上書き保存したファイルは旧バージョンでは開けない。また、最新版で旧バージョン用のファイルを開くと、パスワード総合管理終了時またはファイルを閉じる際に、保存を促すメッセージが表示される。

 最新版は同社サイトやMicrosoft Storeからダウンロード可能。ストアアプリ版は自動で最新版にバージョンアップされる。

ソフトウェア情報

「パスワード総合管理」
【著作権者】
(有)サイトー企画
【対応OS】
Windows XP/Vista/7/8/8.1/10/11
【ソフト種別】
シェアウェア 1,100円
【バージョン】
5.40(25/09/14)