EmoCheck に DLL 読み込みに関する脆弱性 | ScanNetSecurity
2026.05.15(金)

EmoCheck に DLL 読み込みに関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月10日、EmoCheckにおけるDLL読み込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月10日、EmoCheckにおけるDLL読み込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。Powder Keg Technologies株式会社の島田凌氏が報告を行っている。影響を受けるシステムは以下の通り。

 一般社団法人JPCERTコーディネーションセンターが提供する「Emotet」の感染確認ツールEmoCheckには、DLLを読み込む際の検索パスに問題があり、同一ディレクトリに存在する特定のDLLを読み込んでしまう可能性があり、プログラムを実行している権限で、任意のコードを実行される可能性がある。

 EmoCheckはすでに配布終了しているため、JVNでは使用停止を推奨している。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. マネーフォワードが利用する「GitHub」の認証情報が漏えい、リポジトリがコピーされる

    マネーフォワードが利用する「GitHub」の認証情報が漏えい、リポジトリがコピーされる

  2. あいおいニッセイ同和損害保険からの出向者がトヨタ自動車の内部情報を不適切に提供

    あいおいニッセイ同和損害保険からの出向者がトヨタ自動車の内部情報を不適切に提供

  3. 第一工業にサイバー攻撃、一部のサーバでシステム障害が発生

    第一工業にサイバー攻撃、一部のサーバでシステム障害が発生

  4. 個人情報盗難に新たな手口?

    個人情報盗難に新たな手口?

  5. 無償の脆弱性管理プラットフォーム「S4」が運営費公開 ~ 600万円/月のキャッシュアウト

    無償の脆弱性管理プラットフォーム「S4」が運営費公開 ~ 600万円/月のキャッシュアウト

ランキングをもっと見る
PageTop