「FinalCode Client」に複数の脆弱性 - 上書きインストールを
デジタルアーツのファイル暗号化製品「FinalCode Client」に脆弱性が判明した。すでに製品をインストール済みの場合も最新のインストーラーによる上書きインストールが呼びかけられている。
アクセス権の設定が適切に行われていない脆弱性「CVE-2026-23703」や、インストーラーにおける検索パスの処理に脆弱性「CVE-2026-25191」が判明したもの。
「FinalCode VA版」「FinalCode@Cloud」「m-FILTERシリーズ暗号化強固オプション(FinalCode連携)」に影響があり、脆弱性を悪用されるとインストーラーの実行時やアプリケーションの起動時に管理者権限で任意のコードを実行されるおそれがある。
共通脆弱性評価システム「CVSSv4.0」におけるベーススコアは、「CVE-2026-23703」が「8.5」、「CVE-2026-25191」が「8.4」、「CVSSv3.0」ではともに「7.8」と評価されている。
GMOサイバーセキュリティbyイエラエの松本一真氏が情報処理推進機構(IPA)へ脆弱性を報告し、JPCERTコーディネーションセンターが調整を実施した。デジタルアーツでは脆弱性を修正したインストーラーを提供している。
すでに製品がインストール済みの場合も、インストール先であるディレクトリのアクセス権を修正するため、最新のインストーラーによる上書きインストールが呼びかけられている。
(Security NEXT - 2026/02/27 )
ツイート
PR
関連記事
AWS向けMCPサーバに深刻なRCE脆弱性 - 修正状況は不明
「MS Edge」がアップデート - 「クリティカル」含む脆弱性60件を修正
「Adobe Acrobat/Reader」にゼロデイ脆弱性 - 悪用を確認、緊急更新を
感染確認ツール「EmoCheck」に脆弱性 - Emotet収束、利用停止を
「抹茶シリーズ」に脆弱性、アップデートで修正 - OSS版は動作検証用
Palo Alto、「Cortex XSOAR」など複数製品で脆弱性を修正
「Chrome 147」が公開 - 「クリティカル」2件含む多数脆弱性を修正
開発ツール「GitLab」にセキュリティ更新 - 脆弱性12件を修正
「IBM Verify Identity Access」に脆弱性 - アップデート実施を
米当局、「Ivanti EPMM」脆弱性の悪用で米行政機関へ緊急対応を要請
