国税庁、確定申告書等作成コーナーの事前準備セットアップのインストーラにDLL読込みの脆弱性を確認

  • 元記事:事前準備セットアップのダウンロードについて
  • 元記事:「事前準備セットアップファイル」のインストーラにおける DLL 読み込みに関する脆弱性
  • 元記事:e-Taxソフト等のメンテナンスについて
  • HP:国税庁
  • 発表日時 2017/6/9
  • HP:e-Tax
  • 発表日時 2017/6/9

    国税庁が提供する確定申告書等作成コーナーの事前準備セットアップのインストーラにDLL読込みの脆弱性が確認された。影響を受けるのは事前準備セットアップファイルのインストーラ jizen_setup.exeで、2017年5月25日より前に掲載されていたバージョンのインストーラにはDLL 読み込みの際の検索パス処理問題により図しない DLL を読み込む脆弱性が存在する。この脆弱性が悪用されると、インストーラの実行権限で、任意のコードを実行される恐れがある。解決策として、2017年6月12日に公開されたダウンロードの利用によりこの脆弱性は解消される。2017年5月25日以前にダウンロードしたファイルは実行しないで削除するよう呼び掛けている。