Asset Coordinator 6 サポート情報

動作環境に関して

CODE:Sys27 OS:ALL
Date:2017/10/20

Question

Asset Coordinator 6 は、Windows アプリケーションに対する DLL 読み込みやコマンド実行に関する脆弱性の影響を受けますか?

Answer

参考URL:https://jvn.jp/ta/JVNTA91240916/index.html

AssetCoordinator が利用している UNLHA32.DLL には自己解凍書庫ファイルの作成機能が実装されていますが, 作成された自己解凍書庫ファイルには DLL を読み込む際の検索パスに問題があり, 当該書庫と同一ディレクトリーに存在する特定の DLL を読み込んでしまう脆弱性が存在し、任意のコードを実行されたり、クラッシュを引き起こされる可能性があります。
※ UNLHA32.DLL は, LZH, LZS 形式に対応した圧縮・展開等の書庫操作を行うライブラリーです

影響を受ける可能性があるバージョン

Asset Coordinator のすべてのバージョン

対処
Tomcat 7.0.82 アップデート / UNLHA32.DLL 脆弱性対応プログラムを取得し、適用してください。適用することで当脆弱性は解消されます。

文中の「Asset Coordinator 6.0~6.2」「Asset Coordinator 6.3」は、下記を意味します。
Asset Coordinator 6.0~6.2  PALLET CONTROL Ver.6.0~6.2 に搭載されているAsset Coordinator 6
Asset Coordinator 6.3  PALLET CONTROL Ver.6.3 に搭載されているAsset Coordinator 6