KDDI「安心ネットセキュリティ」のインストーラに任意コード実行の脆弱性(JVN) | ScanNetSecurity
2026.09.23(水)

KDDI「安心ネットセキュリティ」のインストーラに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、KDDIが提供する「安心ネットセキュリティ(Windows版)」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性
独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は2月6日、KDDI株式会社が提供する「安心ネットセキュリティ(Windows版)」のインストーラに、DLL読み込みに関する脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。CVSS v3によるBase Scoreは7.8。橘総合研究所の英利雅美氏が報告を行った。

「安心ネットセキュリティ(Windows版)バージョン 16.0.1.44 およびそれ以前」のインストーラには、DLLを読み込む際の検索パスに問題があり、同一ディレクトリに存在する特定のDLLを読み込んでしまう脆弱性(CVE-2018-0517)が存在する。この脆弱性により、インストーラを実行している権限で任意のコードを実行される可能性がある。JVNでは、開発者が提供する情報をもとに最新のインストーラを使用するよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. ホテル白菊が利用する宿泊予約・販売管理システムに不正アクセス、フィッシングメール送信を確認

    ホテル白菊が利用する宿泊予約・販売管理システムに不正アクセス、フィッシングメール送信を確認

  2. さくらインターネットが不正アクセス調査結果を発表「さくらのレンタルサーバ」全サーバ再構築など再発防止策を掲げる

    さくらインターネットが不正アクセス調査結果を発表「さくらのレンタルサーバ」全サーバ再構築など再発防止策を掲げる

  3. 「エクスプレス予約」や「スマートEX」騙るフィッシングメールに注意喚起

    「エクスプレス予約」や「スマートEX」騙るフィッシングメールに注意喚起

  4. 塩尻警察署で個人情報が記載された「交通安全施設損壊事案報告書」等が所在不明に

    塩尻警察署で個人情報が記載された「交通安全施設損壊事案報告書」等が所在不明に

  5. 日本企業はセキュリティの「意思決定」を外部委託 ~ MM総研調査

    日本企業はセキュリティの「意思決定」を外部委託 ~ MM総研調査

ランキングをもっと見る
PageTop