Tech Updates

QND Windows クライアントの脆弱性について

平素は弊社製品をご利用いただき、誠にありがとうございます。
弊社製品「QND Premium (Advance) / Standard」のWindows クライアントにおきまして脆弱性が確認されました。

本製品をご利用のお客様にはご迷惑をおかけいたしますが、何卒よろしくお願い申し上げます。

概要
QND Ver.11.0.4i 以前のバージョンにおいて脆弱性が確認されました。
この脆弱性が悪用された場合、QNDクライアントPCで一般ユーザーにより管理者権限が奪取される危険性があります。

CVE識別番号(CVE-ID) CVE-2021-20713
製品 QND Premium (QND Advance) / QND Standard
対象バージョン Ver.11.0.4i以前の全てのバージョン
対象プログラム Windows クライアント
CVSS 3.0 スコア 8.4

対策方法
本脆弱性の対策として、製品利用者専用ポータルにて修正プログラムの提供を行っています。
お手数をおかけいたしますが、ご適用いただきますようお願い申し上げます。

製品利用者専用ポータル
QND Premium (Advance) / Standard Windowsクライアントの脆弱性について
https://qweb.qualitysoft.com/license/QND_vulnerabilities_2021/index.cfm
※ログインには、製品利用者専用ポータルIDとパスワードが必要です。

脆弱性に関するFAQ
本件に関するFAQは以下をご覧ください。

https://qweb.qualitysoft.com/license/QND_vulnerabilities_2021/inquiry_FAQ.cfm
※ログインには、製品利用者専用ポータルIDとパスワードが必要です。

  • QND
  • 脆弱性情報