バイドゥ、Simeji Windows版(β)のインストーラーに意図しないDLL読込みの脆弱性を確認

  • 元記事:Simeji Windows版(β)のインストーラーが意図しない DLL を読み込んでしまう脆弱性について
  • HP:バイドゥ
  • 発表日時 2017/6/2

    Simeji Windows版(β)のインストーラーに意図しないDLL読込みの脆弱性が確認された。影響を受けるのはSimeji Windows版(β) バージョン1.0.0.7で、この脆弱性が悪用されると、当該インストーラと同じフォルダに細工されたDLLファイルを配置されると、不正なコードが実行される恐れがある。Simeji Windows版(β)のインストーラーの提供は停止しており、インストールをしないよう呼び掛けている。