Asayomu Tech
注目★★★★★JVN

楽天Kobo Windows版インストーラにDLL読み込みの脆弱性

30秒で把握

  • 1楽天Kobo Windows版インストーラにDLL読み込みの脆弱性
  • 2CVE-2026-68955登録・CVSS 4.0基本値8.4を付与
  • 3細工DLL配置後の実行でユーザー権限のコード実行が可能

要約

楽天Koboデスクトップアプリ(Windows版)のインストーラに、DLL読み込みの脆弱性が存在する。CVE-2026-68955として登録され、CVSS 4.0は8.4、CVSS 3.0は7.8となる。攻撃者が細工したDLLを特定の場所に配置し、インストーラを実行させると、実行ユーザーの権限で任意のコードを実行される可能性がある。製品提供元は最新版のインストーラを使用するよう案内している。

あなたへの影響

楽天KoboのWindows版インストーラを使う利用者は、最新版のインストーラへ切り替えてください。

推奨:DLL読み込みの脆弱性は、正規DLLより先に攻撃者が用意したDLLを読み込むことで任意コード実行につながり得ます。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。