Autodesk Installer に権限昇格の脆弱性 | ScanNetSecurity
2026.02.01(日)

Autodesk Installer に権限昇格の脆弱性

 株式会社ラックは11月10日、Autodesk Installerにおける権限昇格の脆弱性(CVE-2025-10885)について「LAC WATCH」で発表した。同社の飯田雅裕氏が発見し、同社からZero Day Initiative(ZDI)に報告を行っている。影響を受けるシステムは以下の通り。

脆弱性と脅威 セキュリティホール・脆弱性

 株式会社ラックは11月10日、Autodesk Installerにおける権限昇格の脆弱性(CVE-2025-10885)について「LAC WATCH」で発表した。同社 飯田雅裕氏が発見、同社からZero Day Initiative(ZDI)に報告を行っている。影響を受けるシステムは以下の通り。

Autodesk Installer 2.18以下のバージョン

 米オートデスク社が提供するソフトウェア「Autodesk Installer」は、オートデスク社が提供する別ソフトウェアのインストールに使用される常駐サービスで、CVE-2025-10885は当該ソフトウェアの常駐サービスに対して細工されたファイルを実行するように指示を送ることで、一般ユーザーがSYSTEM権限で任意コードを実行することが可能となる。

 ラックでは、製品開発者が提供する情報をもとに、当該ソフトウェアを最新版のバージョンにアップデートするよう呼びかけている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 通行中の市民がごみステーションで生活保護受給者の申請書を発見

    通行中の市民がごみステーションで生活保護受給者の申請書を発見

  2. Amazon 人材流出 ついに AWS をダウンさせる

    Amazon 人材流出 ついに AWS をダウンさせる

  3. 15 億円の身代金要求した疑い セキュリティ企業の社員が自らランサムウェア仕掛けたか

    15 億円の身代金要求した疑い セキュリティ企業の社員が自らランサムウェア仕掛けたか

  4. 「趣味:ハッキング」日本ハッカー協会 杉浦氏が OSINT で本気を出したら ~ 組織と個人の調査法

    「趣味:ハッキング」日本ハッカー協会 杉浦氏が OSINT で本気を出したら ~ 組織と個人の調査法

  5. ソリトンシステムズ「準備はできている」~多要素認証ニーズの変化はサプライチェーンリスク対策

    ソリトンシステムズ「準備はできている」~多要素認証ニーズの変化はサプライチェーンリスク対策PR

ランキングをもっと見る
PageTop