エムオーテックス株式会社製の複数の製品に権限昇格の脆弱性

最終更新日: 2019/12/11

情報源

Japan Vulnerability Notes JVN#49068796
エムオーテックス株式会社製の複数の製品における権限昇格の脆弱性
https://jvn.jp/jp/JVN49068796/

概要

エムオーテックス株式会社製の複数の製品には、権限昇格の脆弱性があります。結果として、当該製品がインストールされた PC にログイン可能なユーザが、任意のコードを実行する可能性があります。
対象となる製品およびバージョンは次のとおりです。

– LanScope Cat Ver.9.2.1.0 より前のバージョン

– LanScope Cat クライアントプログラム (MR)
– LanScope Cat 検知エージェント (DA)

– LanScope Cat Ver.9.2.2.0 より前のバージョン

– LanScope Cat サーバー監視エージェント (SA、SAE)

– LanScope An Ver 2.7.7.0 より前のバージョン (LanScope An 2系)
– LanScope An Ver 3.0.8.1 より前のバージョン (LanScope An 3系)

この問題は、該当する製品をエムオーテックス株式会社が提供する修正済みのバージョンに更新することで解決します。詳細は、エムオーテックス株式会社が提供する情報を参照してください。

関連文書(日本語)

エムオーテックス株式会社

【重要なお知らせ】LanScope Cat/Anにおける権限昇格の脆弱性について(CVE-2019-6026)
https://www.motex.co.jp/news/notice/2019/release191202/

 


引用元:JPCERTコーディネーションセンター
「JPCERT/CC WEEKLY REPORT 2019-12-11」
https://www.jpcert.or.jp/wr/2019/wr194801.html