Fujitsu Security Solution AuthConductor Client Basic V2 に送信元の確認が不十分な脆弱性 | ScanNetSecurity
2026.09.14(月)

Fujitsu Security Solution AuthConductor Client Basic V2 に送信元の確認が不十分な脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月7日、Fujitsu Security Solution AuthConductor Client Basic V2における送信元の確認が不十分な脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月7日、Fujitsu Security Solution AuthConductor Client Basic V2における送信元の確認が不十分な脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。株式会社ラックの飯田雅裕氏が報告を行っている。

 また富士通株式会社でも、富士通クライアントコンピューティング株式会社のAuthConductor Client Basic V2の脆弱性についての案内を行っている。対象となるソフトウェアは以下の通り。

・「AuthConductor Client Basic V2」(バージョン2.0.25.0 以前)を利用し、顔認証オプションの利用なし または 「AuthConductor Client 顔認証オプション V2メディアパック」(L07以降)を利用の場合

・「AuthConductor Client Basic V2」(バージョン2.0.24.1 以前)を利用し、「AuthConductor Client 顔認証オプション V2メディアパック」(L07未満)を利用の場合

 富士通クライアントコンピューティング株式会社が提供するFujitsu Security Solution AuthConductor Client Basic V2には、送信元の確認が不十分な脆弱性(CVE-2026-20893)が存在し、当該製品がインストールされたWindowsシステムにログイン可能な攻撃者によって、SYSTEM権限で任意のコマンドを実行されたり、レジストリを書き換えられたりする可能性がある。

 富士通クライアントコンピューティングでは、ドライバダウンロードページに公開されている「AuthConductor Client Basic V2」をダウンロードし、下記の最新バージョンにアップデートするよう呼びかけている。

・「AuthConductor Client Basic V2」(バージョン2.0.25.0 以前)を利用し、顔認証オプションの利用なし、または「AuthConductor Client 顔認証オプション V2メディアパック」(L07以降)を利用の場合は「AuthConductor Client Basic V2」(バージョン2.0.25.1 以降)にアップデート

・「AuthConductor Client Basic V2」(バージョン2.0.24.1 以前)を利用し、「AuthConductor Client 顔認証オプション V2メディアパック」(L07未満)を利用の場合は、「AuthConductor Client Basic V2」(バージョン2.0.24.3)にアップデート

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 税務事務システムへの入力権限を悪用し不正に還付金 ~ 市税事務所職員 懲戒免職

    税務事務システムへの入力権限を悪用し不正に還付金 ~ 市税事務所職員 懲戒免職

  2. VPNの脆弱性を利用 ~ デジタル庁が運用するガバメントソリューションサービス(GSS)に不正アクセス、約24.6万件の個人情報が漏えいした可能性

    VPNの脆弱性を利用 ~ デジタル庁が運用するガバメントソリューションサービス(GSS)に不正アクセス、約24.6万件の個人情報が漏えいした可能性

  3. Cloudbase は、もう「クラウド」のためだけのセキュリティ製品ではない ~ Lead Product Engineer 佐藤琢斗

    Cloudbase は、もう「クラウド」のためだけのセキュリティ製品ではない ~ Lead Product Engineer 佐藤琢斗PR

  4. 「ファンくる」にリスト型攻撃、2 アカウントで不正なポイント交換を確認

    「ファンくる」にリスト型攻撃、2 アカウントで不正なポイント交換を確認

  5. 「jpo.go.jp」以外の差出人に注意 特許庁を装った不審メールの連絡が相次ぐ

    「jpo.go.jp」以外の差出人に注意 特許庁を装った不審メールの連絡が相次ぐ

ランキングをもっと見る
PageTop