「JP1/秘文」で作成した自己復号型機密ファイルに、DLL読込に関する脆弱性(HIRT) | ScanNetSecurity
2026.06.24(水)

「JP1/秘文」で作成した自己復号型機密ファイルに、DLL読込に関する脆弱性(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。

脆弱性と脅威 セキュリティホール・脆弱性
株式会社日立製作所ソフトウェア事業部は9月29日、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。新たに公開された情報は、「JP1/秘文で作成した自己復号型機密ファイルのDLL読み込みに関する脆弱性(hitachi-sec-2017-124)」で、不正なDLLファイルが同一フォルダに存在している場合に、システムディレクトリにあるDLLファイルよりも優先して読み込まれるというもの。

対象となる製品は「JP1/秘文 Data Encryption」など11製品。同社では現在、対策版を準備中としている。また、自己復号型機密ファイル(.exe)を起動して復号する際には、「新規に作成したフォルダに自己復号型機密ファイル(.exe)を移動してから実行する」あるいは「自己復号型機密ファイル(.exe)と同じフォルダに、不審なDLLファイルがないことを確認してから実行する」のいずれかの運用を検討するよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 経産省、安全なセキュリティ業者の「認定制度」創設へ 2027年度運用開始を目指す

    経産省、安全なセキュリティ業者の「認定制度」創設へ 2027年度運用開始を目指す

  2. 廃棄処理業者に破砕処分を委託したハードディスクが外部に流出

    廃棄処理業者に破砕処分を委託したハードディスクが外部に流出

  3. ジェリービーンズグループに役職員を装った不正な送金指示、被害対象額は約4,500万円

    ジェリービーンズグループに役職員を装った不正な送金指示、被害対象額は約4,500万円

  4. 日本製鉄ホームページで不審な認証画面

    日本製鉄ホームページで不審な認証画面

  5. 「はいチーズ!フォト」への不正アクセス、漏えい対象となった顧客特定し個別連絡

    「はいチーズ!フォト」への不正アクセス、漏えい対象となった顧客特定し個別連絡

ランキングをもっと見る
PageTop