-
タグ
タグ
- アーキテクト
- アジャイル開発
- アプリ開発
- インシデントレスポンス
- イベントレポート
- カスタマーストーリー
- カルチャー
- 官民学・業界連携
- 企業市民活動
- クラウド
- クラウドインテグレーション
- クラブ活動
- コーポレート
- 広報・マーケティング
- 攻撃者グループ
- 子育て、生活
- サイバー救急センター
- サイバー救急センターレポート
- サイバー攻撃
- サイバー犯罪
- サイバー・グリッド・ジャパン
- サプライチェーンリスク
- システム開発
- 趣味
- 障がい者採用
- 初心者向け
- 白浜シンポジウム
- 情シス向け
- 情報モラル
- 情報漏えい対策
- 人材開発・教育
- 診断30周年
- スレットインテリジェンス
- すごうで
- セキュリティ
- セキュリティ診断
- セキュリティ診断レポート
- 脆弱性
- 脆弱性管理
- ゼロトラスト
- 対談
- ダイバーシティ
- テレワーク
- データベース
- デジタルアイデンティティ
- 働き方改革
- 標的型攻撃
- プラス・セキュリティ人材
- モバイルアプリ
- ライター紹介
- ラックセキュリティアカデミー
- ランサムウェア
- リモートデスクトップ
- 1on1
- AI
- ASM
- CIS Controls
- CODE BLUE
- CTF
- CYBER GRID JOURNAL
- CYBER GRID VIEW
- DevSecOps
- DX
- EC
- EDR
- FalconNest
- IoT
- IR
- JSOC
- JSOC INSIGHT
- LAC Security Insight
- NDR
- OWASP
- SASE
- Tech Crawling
- XDR
LAC Advisory No.142
デジタルペンテスト部の飯田です。
富士通クライアントコンピューティング株式会社が提供するソフトウェア「Fujitsu Security Solution AuthConductor Client Basic V2」に、送信元の確認が不十分な脆弱性(CVE-2026-20893)が存在することを確認しました。この脆弱性を悪用された場合、Windowsシステムにログイン可能な攻撃者によってSYSTEM権限で任意のコマンドを実行されたり、レジストリを書き換えられたりする恐れがあるため、早急に対策を行う必要があります。
当該ソフトウェアは2019年下期モデルから2025年下期モデルまでの一部の富士通製品に添付されています。まずは当該ソフトウェアがインストールされているか確認することを推奨します。
影響を受けるシステム構成
- AuthConductor Client Basic V2 バージョン2.0.25.0以前を利用しており、顔認証オプションを利用していないか、AuthConductor Client 顔認証オプション V2メディアパック L07以降を利用している場合
- AuthConductor Client Basic V2 バージョン2.0.24.1以前を利用しており、AuthConductor Client 顔認証オプション V2メディアパック L07未満を利用している場合
解説
当該ソフトウェアは一部の富士通製品に添付されているWindowsや業務ソフトウェアへのサインインを代行する認証管理ソフトウェアです。
CVE-2026-20893は、Windowsシステムにログイン可能な攻撃者が当該ソフトウェアに対して、特定の操作を行うことでSYSTEM権限にて任意のコマンドを実行したり、レジストリを書き換えたりすることが可能な脆弱性です。
対策方法
製品開発者が提供する情報※をもとに、当該ソフトウェアのバージョンをアップデートしてください。
※ 富士通クライアントコンピューティング株式会社 AuthConductor Client Basic V2の脆弱性に関するお知らせ - FMWORLD(法人):富士通
発見者
飯田 雅裕(株式会社ラック デジタルペンテスト部)
公表までの経緯
本脆弱性は、情報セキュリティ早期警戒パートナーシップに基づき、ラックからIPAに報告し、JPCERT/CCによって開発者との調整が行われました。
JVN#24626628
JVNDB-2026-000001
CVE番号
タグ
- アーキテクト
- アジャイル開発
- アプリ開発
- インシデントレスポンス
- イベントレポート
- カスタマーストーリー
- カルチャー
- 官民学・業界連携
- 企業市民活動
- クラウド
- クラウドインテグレーション
- クラブ活動
- コーポレート
- 広報・マーケティング
- 攻撃者グループ
- もっと見る +
- 子育て、生活
- サイバー救急センター
- サイバー救急センターレポート
- サイバー攻撃
- サイバー犯罪
- サイバー・グリッド・ジャパン
- サプライチェーンリスク
- システム開発
- 趣味
- 障がい者採用
- 初心者向け
- 白浜シンポジウム
- 情シス向け
- 情報モラル
- 情報漏えい対策
- 人材開発・教育
- 診断30周年
- スレットインテリジェンス
- すごうで
- セキュリティ
- セキュリティ診断
- セキュリティ診断レポート
- 脆弱性
- 脆弱性管理
- ゼロトラスト
- 対談
- ダイバーシティ
- テレワーク
- データベース
- デジタルアイデンティティ
- 働き方改革
- 標的型攻撃
- プラス・セキュリティ人材
- モバイルアプリ
- ライター紹介
- ラックセキュリティアカデミー
- ランサムウェア
- リモートデスクトップ
- 1on1
- AI
- ASM
- CIS Controls
- CODE BLUE
- CTF
- CYBER GRID JOURNAL
- CYBER GRID VIEW
- DevSecOps
- DX
- EC
- EDR
- FalconNest
- IoT
- IR
- JSOC
- JSOC INSIGHT
- LAC Security Insight
- NDR
- OWASP
- SASE
- Tech Crawling
- XDR









