Fujitsu Security Solution AuthConductor Client Basic V2 に送信元の確認が不十分な脆弱性 | ScanNetSecurity
2026.03.12(木)

Fujitsu Security Solution AuthConductor Client Basic V2 に送信元の確認が不十分な脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月7日、Fujitsu Security Solution AuthConductor Client Basic V2における送信元の確認が不十分な脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月7日、Fujitsu Security Solution AuthConductor Client Basic V2における送信元の確認が不十分な脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。株式会社ラックの飯田雅裕氏が報告を行っている。

 また富士通株式会社でも、富士通クライアントコンピューティング株式会社のAuthConductor Client Basic V2の脆弱性についての案内を行っている。対象となるソフトウェアは以下の通り。

・「AuthConductor Client Basic V2」(バージョン2.0.25.0 以前)を利用し、顔認証オプションの利用なし または 「AuthConductor Client 顔認証オプション V2メディアパック」(L07以降)を利用の場合

・「AuthConductor Client Basic V2」(バージョン2.0.24.1 以前)を利用し、「AuthConductor Client 顔認証オプション V2メディアパック」(L07未満)を利用の場合

 富士通クライアントコンピューティング株式会社が提供するFujitsu Security Solution AuthConductor Client Basic V2には、送信元の確認が不十分な脆弱性(CVE-2026-20893)が存在し、当該製品がインストールされたWindowsシステムにログイン可能な攻撃者によって、SYSTEM権限で任意のコマンドを実行されたり、レジストリを書き換えられたりする可能性がある。

 富士通クライアントコンピューティングでは、ドライバダウンロードページに公開されている「AuthConductor Client Basic V2」をダウンロードし、下記の最新バージョンにアップデートするよう呼びかけている。

・「AuthConductor Client Basic V2」(バージョン2.0.25.0 以前)を利用し、顔認証オプションの利用なし、または「AuthConductor Client 顔認証オプション V2メディアパック」(L07以降)を利用の場合は「AuthConductor Client Basic V2」(バージョン2.0.25.1 以降)にアップデート

・「AuthConductor Client Basic V2」(バージョン2.0.24.1 以前)を利用し、「AuthConductor Client 顔認証オプション V2メディアパック」(L07未満)を利用の場合は、「AuthConductor Client Basic V2」(バージョン2.0.24.3)にアップデート

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

    アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

  2. L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解

    L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解PR

  3. 「地域生活支援システム」に入力された約 500 名分のデータが滅失、異なる場所に保存する設定を行っていたことが原因

    「地域生活支援システム」に入力された約 500 名分のデータが滅失、異なる場所に保存する設定を行っていたことが原因

  4. 厚生労働省初動対応チームの派遣を受け対応 ~ 白梅豊岡病院にランサムウェア攻撃

    厚生労働省初動対応チームの派遣を受け対応 ~ 白梅豊岡病院にランサムウェア攻撃

  5. じほうが利用するクラウドメールサービスに不正ログイン、アドレス帳に登録されたアドレスにフィッシングメール送信

    じほうが利用するクラウドメールサービスに不正ログイン、アドレス帳に登録されたアドレスにフィッシングメール送信

ランキングをもっと見る
PageTop