公開日: 2019/11/26  最終更新日: 2019/11/26

独立行政法人情報処理推進機構 (IPA)からの情報

脆弱性識別番号:JVN#19386781
脆弱性タイトル:STAMP 向けモデリングツール STAMP Workbench のインストーラにおける DLL 読み込みに関する脆弱性
ステータス:該当製品あり

以下の情報は、製品開発者から JVN に提供されたものです。

弊機構が公開している「STAMP向けモデリングツールSTAMP Workbench」の実行形式インストーラーに脆弱性が存在することが判明しました。
この脆弱性を悪用された場合、STAMP Workbenchのexe版インストーラー実行時に、悪意ある第三者により細工されたDLLファイルに記述されたコードが実行されてしまう可能性があります。

STAMP Workbenchのインストーラーには、実行形式のexe版インストーラーと圧縮ファイル形式のzip版インストーラーの2種類があり、この脆弱性の影響を受けるのは、exe版インストーラーのみです。zip版インストーラーおよび、既にインストール済みのSTAMP Workbench本体には問題はありません。

本脆弱性に関しましては以下のURLにて対策を公開しています。
「STAMP WorkbenchのインストーラーにおけるDLL読込みに関する脆弱性について」