ネットムーブ、SaAT Netizen及びSaAT PersonalのインストーラにDLL 読み込みの脆弱性を確認

  • 元記事:SaAT Netizen セキュリティアップデートのお知らせ
  • 元記事:SaAT Personal セキュリティアップデートのお知らせ
  • HP:ネットムーブ
  • 発表日時 2017/5/31

    SaAT Netizen及びSaAT PersonalのインストーラにDLL 読み込みの脆弱性が確認された。影響を受けるのは ?SaAT Netizen インストーラ ver.1.2.10.510とそれ以前、SaAT Personal インストーラ ver.1.0.10.272とそれ以前のバージョンで、DLL読み込みの際の検索パスに問題がある。この脆弱性が悪用されると、攻撃者が細工したDLLを読み込み、任意のコードが実行される恐れがある。解決策として、?SaAT Netizen インストーラ v.1.2.10.514及びSaAT Personal インストーラ ver.1.0.10.272v.1.0.11.276が公開されており、最新のインストーラを使用するよう推奨している。