Autodesk Installer に権限昇格の脆弱性 | ScanNetSecurity
2026.01.13(火)

Autodesk Installer に権限昇格の脆弱性

 株式会社ラックは11月10日、Autodesk Installerにおける権限昇格の脆弱性(CVE-2025-10885)について「LAC WATCH」で発表した。同社の飯田雅裕氏が発見し、同社からZero Day Initiative(ZDI)に報告を行っている。影響を受けるシステムは以下の通り。

脆弱性と脅威 セキュリティホール・脆弱性

 株式会社ラックは11月10日、Autodesk Installerにおける権限昇格の脆弱性(CVE-2025-10885)について「LAC WATCH」で発表した。同社 飯田雅裕氏が発見、同社からZero Day Initiative(ZDI)に報告を行っている。影響を受けるシステムは以下の通り。

Autodesk Installer 2.18以下のバージョン

 米オートデスク社が提供するソフトウェア「Autodesk Installer」は、オートデスク社が提供する別ソフトウェアのインストールに使用される常駐サービスで、CVE-2025-10885は当該ソフトウェアの常駐サービスに対して細工されたファイルを実行するように指示を送ることで、一般ユーザーがSYSTEM権限で任意コードを実行することが可能となる。

 ラックでは、製品開発者が提供する情報をもとに、当該ソフトウェアを最新版のバージョンにアップデートするよう呼びかけている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 宅地建物取引士証の交付時に誤った顔写真を貼り付け

    宅地建物取引士証の交付時に誤った顔写真を貼り付け

  2. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  3. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  4. TOKAIコミュニケーションズ提供の「OneOffice Mail Solution」に不正アクセス、個人情報漏えいの可能性

    TOKAIコミュニケーションズ提供の「OneOffice Mail Solution」に不正アクセス、個人情報漏えいの可能性

  5. 埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

    埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

ランキングをもっと見る
PageTop