Fujitsu Security Solution AuthConductor Client Basic V2 に送信元の確認が不十分な脆弱性 | ScanNetSecurity
2026.04.02(木)

Fujitsu Security Solution AuthConductor Client Basic V2 に送信元の確認が不十分な脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月7日、Fujitsu Security Solution AuthConductor Client Basic V2における送信元の確認が不十分な脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月7日、Fujitsu Security Solution AuthConductor Client Basic V2における送信元の確認が不十分な脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。株式会社ラックの飯田雅裕氏が報告を行っている。

 また富士通株式会社でも、富士通クライアントコンピューティング株式会社のAuthConductor Client Basic V2の脆弱性についての案内を行っている。対象となるソフトウェアは以下の通り。

・「AuthConductor Client Basic V2」(バージョン2.0.25.0 以前)を利用し、顔認証オプションの利用なし または 「AuthConductor Client 顔認証オプション V2メディアパック」(L07以降)を利用の場合

・「AuthConductor Client Basic V2」(バージョン2.0.24.1 以前)を利用し、「AuthConductor Client 顔認証オプション V2メディアパック」(L07未満)を利用の場合

 富士通クライアントコンピューティング株式会社が提供するFujitsu Security Solution AuthConductor Client Basic V2には、送信元の確認が不十分な脆弱性(CVE-2026-20893)が存在し、当該製品がインストールされたWindowsシステムにログイン可能な攻撃者によって、SYSTEM権限で任意のコマンドを実行されたり、レジストリを書き換えられたりする可能性がある。

 富士通クライアントコンピューティングでは、ドライバダウンロードページに公開されている「AuthConductor Client Basic V2」をダウンロードし、下記の最新バージョンにアップデートするよう呼びかけている。

・「AuthConductor Client Basic V2」(バージョン2.0.25.0 以前)を利用し、顔認証オプションの利用なし、または「AuthConductor Client 顔認証オプション V2メディアパック」(L07以降)を利用の場合は「AuthConductor Client Basic V2」(バージョン2.0.25.1 以降)にアップデート

・「AuthConductor Client Basic V2」(バージョン2.0.24.1 以前)を利用し、「AuthConductor Client 顔認証オプション V2メディアパック」(L07未満)を利用の場合は、「AuthConductor Client Basic V2」(バージョン2.0.24.3)にアップデート

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. ユーザのパスワード悪用による不正アクセスから ActiveDirectory を含むサーバが暗号化

    ユーザのパスワード悪用による不正アクセスから ActiveDirectory を含むサーバが暗号化

  2. 20の資格取得状況 ~ JNSA「セキュリティ人材 アンケート調査 速報」公表

    20の資格取得状況 ~ JNSA「セキュリティ人材 アンケート調査 速報」公表

  3. こどもたちの「10年後の自分の姿」書いたタイムカプセル紛失

    こどもたちの「10年後の自分の姿」書いたタイムカプセル紛失

  4. 業務提携していた文教堂も被害に ~ 日販グループ 元従業員による情報漏えい

    業務提携していた文教堂も被害に ~ 日販グループ 元従業員による情報漏えい

  5. ネクサスエナジーへのランサムウェア攻撃、ガソリンスタンド顧客の個人情報漏えいの恐れを否定できず

    ネクサスエナジーへのランサムウェア攻撃、ガソリンスタンド顧客の個人情報漏えいの恐れを否定できず

ランキングをもっと見る
PageTop