「公的個人認証サービス利用者クライアントソフト」の提供が再開
地方公共団体情報システム機構(J-LIS)が提供する「公的個人認証サービス利用者クライアントソフト」のWindows向けインストーラーに脆弱性が見つかった問題で、脆弱性の修正が終了し、同ソフトの提供が再開されている。
問題となった「CVE-2016-4902」は、検索パスの指定に脆弱性が存在。悪意あるライブラリファイルを読み込み、コードを実行されるおそれがあった。
「Windows 7」以降向けのバージョンについては、メインテナンスが終了したとして10月31日より修正版が公開されていたが、公開が遅れていた「Windows Vista」向けのバージョンについても配布が再開されている。
同機構では、インストーラーのプロパティ画面にあるデジタル署名のタブからタイムスタンプを確認し、最新のインストーラーであることを確認した上で利用するよう呼びかけている。
(Security NEXT - 2016/11/22 )
ツイート
関連リンク
PR
関連記事
「FortiClient EMS」に深刻な脆弱性、すでに悪用 - ホットフィクス適用を
NEC製ルータ「Aterm」シリーズに脆弱性 - 21モデルに影響
「Cisco IMC」に複数の脆弱性 - 管理者権限を奪われるおそれも
ビデオ会議ツール「TrueConf」にゼロデイ攻撃 - アップデート機能に脆弱性
Apple、「iOS 18.7.7」「iPadOS 18.7.7」の対象デバイスを拡大
「baserCMS」に複数脆弱性 - 「クリティカル」との評価も
「Cisco SSM」に深刻な脆弱性 - API経由でコマンド実行のおそれ
Chromium系ブラウザは脆弱性悪用に警戒を - 米当局が注意喚起
「Chrome」にアップデート、脆弱性21件を修正 - 一部で悪用も
「NVIDIA Jetson Linux」に複数脆弱性 - アップデートを公開
