SKYSEA Client View のインストーラに DLL 読み込みに関する脆弱性
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月12日、SKYSEA Client View のインストーラにおける DLL 読み込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
脆弱性と脅威
セキュリティホール・脆弱性
SKYSEA Client View Ver.1.020.05b から Ver.16.001.01g まで
JVNによると、Sky株式会社が提供するIT 資産管理用ツール SKYSEA Client View のインストーラにはDLL を読み込む際の検索パスに問題があり、同一ディレクトリに存在する特定の DLL を読み込んでしまう脆弱性(CWE-427)が存在する。
想定される影響としては、インストーラを実行している権限で、任意のコードを実行される可能性がある。
JVNでは、開発者が提供する情報をもとに最新のインストーラを使用し、実行の際にはインストーラと同じディレクトリに不審なファイルがないことを確認するよう注意を呼びかけている。
《ScanNetSecurity》
関連記事
関連リンク
特集
アクセスランキング
-
偽の reCAPTCHA認証がポップアップする改ざん被害発生、2020年も同様事例
-
10年前札幌医科大学で紛失したUSBメモリ、第三者からのデータ送付で事件が明るみに
-
IPAが「サイバーセキュリティお助け隊サービス」として5つのサービスを登録し認定
-
霞が関のPPAP廃止会見受け、「GUARDIANWALL Mailセキュリティ・クラウド」に機能拡張と新サービスを開発
-
Android版「COCOA」の不具合、4ヶ月間にわたり見逃されたことを問題視
-
ここが変だよ日本のセキュリティ 第 44 回 「どこも身近な問題ってどうよ ?! まだだ! まだ終わらんよ!!」(後編)
-
JPRS、Windows DNSサーバの脆弱性情報を公開
-
横浜銀行で同一の広告発注先に対し2回にわたるメール誤送信、行内点検で発覚し即日対応
-
ラック連結業績予想修正し特別損失計上、日本貿易保険元顧問の不適切行為に関与せずも協議長期化のため
-
ランドブレインへのサイバー攻撃、墨田区貸与情報も流出可能性