「公的個人認証サービス利用者クライアントソフト」の提供が再開
地方公共団体情報システム機構(J-LIS)が提供する「公的個人認証サービス利用者クライアントソフト」のWindows向けインストーラーに脆弱性が見つかった問題で、脆弱性の修正が終了し、同ソフトの提供が再開されている。
問題となった「CVE-2016-4902」は、検索パスの指定に脆弱性が存在。悪意あるライブラリファイルを読み込み、コードを実行されるおそれがあった。
「Windows 7」以降向けのバージョンについては、メインテナンスが終了したとして10月31日より修正版が公開されていたが、公開が遅れていた「Windows Vista」向けのバージョンについても配布が再開されている。
同機構では、インストーラーのプロパティ画面にあるデジタル署名のタブからタイムスタンプを確認し、最新のインストーラーであることを確認した上で利用するよう呼びかけている。
(Security NEXT - 2016/11/22 )
ツイート
関連リンク
PR
関連記事
NETGEARの一部ルータに認証バイパスの脆弱性 - 早急に更新を
「Docker」で「IPv6」の無効化が反映されない脆弱性 - アップデートで修正
「PAN-OS」更新後の再起動前に調査用ファイル取得を
分散型グラフデータベース「Apache HugeGraph」に深刻な脆弱性
iOS向けLINEアプリの「金融系モジュール」に脆弱性 - アップデートで修正済み
WP向け操作ログ記録プラグインにSQLi脆弱性 - パッチ未提供
「Node.js」向けMySQLクライアントにRCE脆弱性
「PuTTY」に脆弱性、「WinSCP」「FileZilla」なども影響 - 対象の旧鍵ペアは無効化を
Ivanti製モバイル管理製品「Avalanche」に深刻な脆弱性 - 一部PoCが公開済み
サードパーティ製ソフトに起因する脆弱性7件を修正 - Atlassian