My News ← 戻る

中国系ハッカー、Tencentの中国語入力ソフトの重大脆弱性を悪用しワンクリックRCE

中国系ハッカー、Tencentの中国語入力ソフトの重大脆弱性を悪用しワンクリックRCE

項目 内容
ジャンル セキュリティ
日付 2026-09-15
元記事 SecurityWeek

要約

Tencentが提供する中国語入力変換ソフトウェア(IME)に深刻な脆弱性が発見され、中国系と見られる脅威アクターがこれを悪用してWindowsシステム上でのリモートコード実行(RCE)を可能にしていることが確認された。攻撃はユーザーが悪意のあるコンテンツをクリックするだけで成立するワンクリック型であり、技術的なハードルが低い。TencentのIMEは中国語圏で数億人の利用者を持ち、国内外の企業でも使用されているため、影響範囲は非常に広い。当局はすでに公開情報として共有しているが、パッチの適用状況や攻撃の実害については調査継続中とされている。中国語環境を使用する組織は速やかにIMEのアップデートを確認・適用することが推奨される。


元記事を読む →