注目★★★★★JVN
QNDにCVSS 8.8の脆弱性、管理者権限を奪取可能
30秒で把握
- 1QND Premium/Standard 11.1i以前などに2件の脆弱性
- 2CVE-2026-84408はCVSS 4.0で8.7、SYSTEM権限の実行が可能
- 3CVE-2026-81326は認証情報をハードコード、更新版を提供
要約
クオリティソフトのQNDに、認証情報のハードコードと不適切なアクセス制御の2件の脆弱性が存在する。対象はQND Premium/Standard Ver.11.1i以前と、QND Advance Ver.11.0.9i以前。CVE-2026-81326はCVSS 4.0で6.8、CVE-2026-84408はCVSS 4.0で8.7と評価された。後者では、認証された攻撃者がSYSTEM権限で任意のコマンドを実行できる可能性がある。提供元はVer.11.0.9iまたはVer.11.1iへのアップデートを案内している。
あなたへの影響
QNDを利用する日本の企業は、対象バージョンの確認と修正版への更新を近日中に実施してください。
推奨:CVE-2026-84408はSYSTEM権限での任意コマンド実行につながるため、更新まで管理者アカウントや端末のアクセス状況も確認してください。