「Tera Term」のインストーラに脆弱性 - 修正版がリリース
ターミナルソフトウェア「Tera Term」のインストーラに意図しないライブラリファイルを読み込む脆弱性が含まれていることがわかった。
脆弱性情報のポータルサイトであるJVNによれば、同一ディレクトリに保存された特定のライブラリファイルを読み込む脆弱性「CVE-2017-2193」が判明したもの。
「同4.94」および以前のバージョンが影響を受ける。すでにインストール済みのアプリケーションそものもは影響を受けない。
同脆弱性は、橘総合研究所の英利雅美氏が情報処理推進機構(IPA)へ報告したもので、JPCERTコーディネーションセンターが調整を実施した。
開発者は、最新版となる「同4.95」を公開。セキュリティ機関とともに、最新のインストーラを使用するよう注意を呼びかけている。
同ソフトに限らず、インストーラに脆弱性を作り込んでしまうケースが多数判明しており、JVNでは広く注意を呼びかけている。
(Security NEXT - 2017/06/02 )
ツイート
関連リンク
PR
関連記事
「OpenPGP.js」の署名検証に脆弱性 - 修正パッチをリリース
「a-blog cms」に「SSRF」など複数脆弱性 - アップデートで修正
PostgreSQL向けミドルウェア「Pgpool-II」に認証回避の脆弱性
「vCenter Server」「ESXi」などVMware製品に複数脆弱性
I-O DATAのNAS製品「HDL-T」シリーズに深刻な脆弱性
SAMLライブラリ「samlify」に「クリティカル」脆弱性
米政府、脆弱性6件の悪用に注意喚起 - メールや社内チャットなども標的に
トルコ関与疑われる攻撃グループ、チャット製品にゼロデイ攻撃
「Kibana」にプロトタイプ汚染の脆弱性 - アップデートや緩和策
「Firefox」のJavaScript処理に脆弱性 - 重要度「クリティカル」