パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

Windows アプリケーションにDLL 読込みの脆弱性が多数報告

  • 元記事:Windows アプリケーションによる DLL 読み込みやコマンド実行に関する問題
  • 発表日時 2017/5/25

    Windows アプリケーションにDLL 読込みの脆弱性が多数報告され、注意を呼び掛けている。インストーラや自己解凍書庫ファイルなどのWindows アプリケーションにDLL 読込みの脆弱性が多数報告されている。これはアプリケーション実行時に DLL ファイルが読み込まれる際にWindows のシステムディレクトリなどのファイルが優先されるもので、一般ユーザ権限で操作している場合、Windows アプリケーションはシステムディレクトリにインストールして使用するためユーザが気づかないうちに細工されたファイルを置かれることは少ないが、インストーラや自己解凍書庫ファイルなどは一般ユーザ権限で操作可能な場所に置いて起動するため、悪用される危険性が高い。DLL 読み込みの脆弱性は脆弱性を含む旧版のインストーラ作成ソフトウェアを使用していることが多いため、開発者は最新バージョンの新インストーラ作成ソフトウェアを使用するよう呼び掛けている。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ