公開日:
2019/11/26 最終更新日:
2019/11/26
独立行政法人情報処理推進機構 (IPA)からの情報
脆弱性識別番号:JVN#19386781
脆弱性タイトル:STAMP 向けモデリングツール STAMP Workbench のインストーラにおける DLL 読み込みに関する脆弱性
ステータス:該当製品あり
以下の情報は、製品開発者から JVN に提供されたものです。
弊機構が公開している「STAMP向けモデリングツールSTAMP Workbench」の実行形式インストーラーに脆弱性が存在することが判明しました。
この脆弱性を悪用された場合、STAMP Workbenchのexe版インストーラー実行時に、悪意ある第三者により細工されたDLLファイルに記述されたコードが実行されてしまう可能性があります。
STAMP Workbenchのインストーラーには、実行形式のexe版インストーラーと圧縮ファイル形式のzip版インストーラーの2種類があり、この脆弱性の影響を受けるのは、exe版インストーラーのみです。zip版インストーラーおよび、既にインストール済みのSTAMP Workbench本体には問題はありません。
本脆弱性に関しましては以下のURLにて対策を公開しています。
「STAMP WorkbenchのインストーラーにおけるDLL読込みに関する脆弱性について」