らくらく無線スタートEX for Windows のインストーラに DLL 読み込みに関する脆弱性 | ScanNetSecurity
2026.05.01(金)

らくらく無線スタートEX for Windows のインストーラに DLL 読み込みに関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月19日、らくらく無線スタートEX for WindowsのインストーラにおけるDLL読み込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月19日、らくらく無線スタートEX for WindowsのインストーラにおけるDLL読み込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。黒田浩平氏が報告を行っている。影響を受けるシステムは以下の通り。

らくらく無線スタートEX for Windows すべてのバージョン
※Windows XP/Vista/7/8/10用のツール

 日本電気株式会社が提供するらくらく無線スタートEX for Windowsのインストーラには、DLLを読み込む際の検索パスに問題があり、同一ディレクトリに存在する特定のDLLを読み込んでしまうファイル検索パスの制御不備の脆弱性(CVE-2025-12852)が存在し、インストーラを実行している権限で、任意のコードを実行される可能性がある。

 開発者では当該ツールのサポートを既に終了しており、使用停止を推奨している。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

    たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

  2. アルプスアルパインの外部VPNシステムに不正アクセス

    アルプスアルパインの外部VPNシステムに不正アクセス

  3. AI コーディングエージェント「Claude Code」に重大な脆弱性、エーアイセキュリティラボ 安西真人氏 発見

    AI コーディングエージェント「Claude Code」に重大な脆弱性、エーアイセキュリティラボ 安西真人氏 発見

  4. FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

    FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

  5. イビデンのウェブサイトで不正なウェブページが表示される障害 ~ 恒久対策実施し完全復旧「本事案による当社業績への影響はございません」

    イビデンのウェブサイトで不正なウェブページが表示される障害 ~ 恒久対策実施し完全復旧「本事案による当社業績への影響はございません」

ランキングをもっと見る
PageTop