複数の製品にDLLハイジャックの脆弱性(トレンドマイクロ) | ScanNetSecurity
2026.05.03(日)

複数の製品にDLLハイジャックの脆弱性(トレンドマイクロ)

トレンドマイクロは、複数の製品でDLLハイジャックの脆弱性を持ったインストールパッケージを利用していることが確認されたと、アラート/アドバイザリ情報を発表した。

脆弱性と脅威 セキュリティホール・脆弱性
影響を受ける製品とバージョン
影響を受ける製品とバージョン 全 1 枚 拡大写真
トレンドマイクロ株式会社は2月17日、複数の製品でDLLハイジャックの脆弱性を持ったインストールパッケージを利用していることが確認されたと、アラート/アドバイザリ情報として発表した。この脆弱性(CVE-2019-14688)は、インストール実行時に潜在的なDLLハイジャック攻撃を受ける可能性があるというもの。なお、権限を持ったユーザのインストール実行時にのみ攻撃が可能で、攻撃者は悪性のDLLをインストーラを実行するローカルフォルダと同じ場所に配置する必要がある。

同社では、影響を受ける製品については、利用しているインストーラを変更するなどの対応を行ったうえで、ダウンロードセンター上に再度公開している。新規にインストールを行う場合には、これらの新しいインストーラを用いることを推奨している。また、同社正規のWebサイトからインストーラを入手して、見知らぬファイルなどが存在しないフォルダ上で実行するよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

    保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

  2. たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

    たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

  3. FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

    FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

  4. 従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

    従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

  5. IPA が SCS評価制度の詳細を公表

    IPA が SCS評価制度の詳細を公表

ランキングをもっと見る
PageTop