国税庁が提供する確定申告書等作成コーナーの事前準備セットアップのインストーラにDLL読込みの脆弱性が確認された。影響を受けるのは事前準備セットアップファイルのインストーラ jizen_setup.exeで、2017年5月25日より前に掲載されていたバージョンのインストーラにはDLL 読み込みの際の検索パス処理問題により図しない DLL を読み込む脆弱性が存在する。この脆弱性が悪用されると、インストーラの実行権限で、任意のコードを実行される恐れがある。解決策として、2017年6月12日に公開されたダウンロードの利用によりこの脆弱性は解消される。2017年5月25日以前にダウンロードしたファイルは実行しないで削除するよう呼び掛けている。