AutoDownloader のインストーラに DLL 読み込みに関する脆弱性 | ScanNetSecurity
2025.11.05(水)

AutoDownloader のインストーラに DLL 読み込みに関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月17日、AutoDownloaderのインストーラにおけるDLL読み込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月17日、AutoDownloaderのインストーラにおけるDLL読み込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。GMOサイバーセキュリティ byイエラエ株式会社の松本一真氏が報告を行っている。影響を受けるシステムは以下の通り。

AutoDownloader Ver1.2.8

 パナソニックコネクト株式会社が提供するAutoDownloaderのインストーラには、DLLを読み込む際の検索パスに問題があり、同一ディレクトリに存在する特定のDLLを読み込んでしまうファイル検索パスの制御不備の脆弱性(CVE-2025-11223)が存在し、インストーラを実行している権限で、任意のコードを実行される可能性がある。

 当該製品の配布はすでに終了しており、JVNでは使用中の端末にインストーラファイルが存在している場合は、当該インストーラを削除するよう呼びかけている。また開発者は、後継製品「AutoDownloaderLite」への移行を推奨している。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 医師 サポート詐欺被害

    医師 サポート詐欺被害

  2. 飲酒し川崎市路上でGO TO SLEEP、午前3時 警官に起こされ HDD, USB, GIGA端末等の紛失を覚知した中学校教員

    飲酒し川崎市路上でGO TO SLEEP、午前3時 警官に起こされ HDD, USB, GIGA端末等の紛失を覚知した中学校教員

  3. 出荷できていない注文は全てキャンセルに ~ アスクルへのランサムウェア攻撃

    出荷できていない注文は全てキャンセルに ~ アスクルへのランサムウェア攻撃

  4. Amazon 人材流出 ついに AWS をダウンさせる

    Amazon 人材流出 ついに AWS をダウンさせる

  5. EY、SQLデータベース4TB超 公開状態に ~ クラウドバケット設定ミス

    EY、SQLデータベース4TB超 公開状態に ~ クラウドバケット設定ミス

ランキングをもっと見る
PageTop