■該当製品
・「i-フィルター 10」
※iOS及びAndroid版をご利用のお客様は対象外です。
■検出された脆弱性について
ユーザー権限での書き込みが許可されていないフォルダー(システムフォルダーを含む)に、
固定ファイル名の「serial.txt」「serial.vbx」を書き込ませることが可能となります。
なお、あくまで低レベル権限のユーザーが、本来書き込みが許可されていないフォルダー
に最大で2つのファイルを作成・上書きできるだけで、無限増殖などによる直接的なDoSは発生しません。
本脆弱性により情報が漏えいすることや、通常アクセスできない情報を閲覧できるといった影響は確認されていません。
■本件に対する対処
・該当製品をご利用中の場合、最新プログラムへのアップデートをお願いいたします。
本脆弱性に対応した最新バージョンを公開しております。
▼製品別最新バージョン
・「i-フィルター 10」ver.10.02.00
▽「i-フィルター 10」Windowsクライアントコンソールでは何ができますか。
https://www.pa-solution.net/daj/cs/faq/Detail.aspx?id=7501
◆ver.10.02.00リリース情報
問題:
不適切なファイルアクセス権設定の脆弱性がありました。
修正:
非管理者権限のユーザによって、システムディレクトリやバックアップ用ディレクトリにファイルの作成や上書きをされないように修正しました。
詳細につきましては弊社サポート情報サイトの「重要なお知らせ」、または、JPCERT/CCの公表情報「JVN#17307628」をご参照ください。