パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

TeraTerm Project、Tera Termのインストーラに意図しない DLL を読み込む脆弱性を確認

  • 元記事:Tera Term インストーラにおける意図しない DLL 読み込みの脆弱性
  • HP:TeraTerm Project
  • 発表日時 2017/6/1

    Tera Termのインストーラに意図しない DLL を読み込む脆弱性が確認された。影響を受けるのはTera Term 4.94 とそれ以前のインストーラで、この脆弱性が悪用されると、インストーラの起動時に攻撃者が置いた意図しない 不正なDLL を読み込み、任意のコードが実行される恐れがある。解決策として、最新版のインストーラを使用することでこの脆弱性は解消される。回避策として、 ZIP アーカイブ版を利用するか 新規フォルダを作り、インストーラをそこに移動してから実行することでこの脆弱性の影響を軽減できる。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    あわせて読みたい