Asayomu Tech
注目★★★★JVN

QNDにCVSS 8.8の脆弱性、管理者権限を奪取可能

30秒で把握

  • 1QND Premium/Standard 11.1i以前などに2件の脆弱性
  • 2CVE-2026-84408はCVSS 4.0で8.7、SYSTEM権限の実行が可能
  • 3CVE-2026-81326は認証情報をハードコード、更新版を提供

要約

クオリティソフトのQNDに、認証情報のハードコードと不適切なアクセス制御の2件の脆弱性が存在する。対象はQND Premium/Standard Ver.11.1i以前と、QND Advance Ver.11.0.9i以前。CVE-2026-81326はCVSS 4.0で6.8、CVE-2026-84408はCVSS 4.0で8.7と評価された。後者では、認証された攻撃者がSYSTEM権限で任意のコマンドを実行できる可能性がある。提供元はVer.11.0.9iまたはVer.11.1iへのアップデートを案内している。

あなたへの影響

QNDを利用する日本の企業は、対象バージョンの確認と修正版への更新を近日中に実施してください。

推奨:CVE-2026-84408はSYSTEM権限での任意コマンド実行につながるため、更新まで管理者アカウントや端末のアクセス状況も確認してください。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。