Asset Coordinator 6 サポート情報

動作環境に関して

CODE:Sys27 OS:ALL
Date:2025/02/27

Question

Asset Coordinator 6 は、Windows アプリケーションに対する DLL 読み込みやコマンド実行に関する脆弱性の影響を受けますか?

Answer

参考URL:https://jvn.jp/ta/JVNTA91240916/index.html

AssetCoordinator が利用している UNLHA32.DLL には自己解凍書庫ファイルの作成機能が実装されていますが, 作成された自己解凍書庫ファイルには DLL を読み込む際の検索パスに問題があり, 当該書庫と同一ディレクトリーに存在する特定の DLL を読み込んでしまう脆弱性が存在し、任意のコードを実行されたり、クラッシュを引き起こされる可能性があります。
※ UNLHA32.DLL は, LZH, LZS 形式に対応した圧縮・展開等の書庫操作を行うライブラリーです

影響を受ける可能性があるバージョン

Asset Coordinator 6.30.01 以下のすべてのバージョン

対処
ご利用中の Asset Coordnator が影響を受ける可能性があるボージョンの場合、
Asset Coordnator 6.3 用更新プログラム を取得し、適用してください。

文中の「Asset Coordinator 6.0~6.2」「Asset Coordinator 6.3」は、下記を意味します。
Asset Coordinator 6.0~6.2  PALLET CONTROL Ver.6.0~6.2 に搭載されているAsset Coordinator 6
Asset Coordinator 6.3  PALLET CONTROL Ver.6.3 に搭載されているAsset Coordinator 6