デジタルアーツ、i-フィルター 6.0 のインストールプログラムおよびインストーラにDLL読み込みの脆弱性を確認

  • 元記事:「i-フィルター 6.0 インストール プログラム」および「i-フィルター 6.0 インストーラー」の脆弱性について
  • HP:デジタルアーツ
  • 発表日時 2017/9/12

    デジタルアーツのi-フィルター 6.0 のインストールプログラムおよびインストーラにDLL読み込みの脆弱性が確認された。影響を受けるのは 「i-フィルター 6.0 インストール プログラム(if6installer.exe)」ファイルバージョン 1.0.8.1とそれ以前、i-フィルター 6.0 インストーラー(setup32.exe/setup64.exe)」デジタル署名の日付が2017年8月23日以前の日付で、i-フィルター 6.0 インストール プログラム及びi-フィルター 6.0 インストーラーには実行ファイル呼び出しやDLLを読み込みの際の検索パスの問題により、意図しないDLLを読み込む脆弱性が存在する。これらの脆弱性が悪用されると、インストール プログラムやインストーラーの実行により悪意のあるファイルに含まれる任意のコード実行の恐れがある。解決策として、同社は修正したi-フィルター 6.0 インストール プログラムファイルバージョン 1.0.9.1を公開しており、新バージョンの利用によりこの脆弱性の影響を受けない。