中国系ハッカー、Tencentの中国語入力ソフトの重大脆弱性を悪用しワンクリックRCE
中国系ハッカー、Tencentの中国語入力ソフトの重大脆弱性を悪用しワンクリックRCE
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-15 |
| 元記事 | SecurityWeek |
要約
Tencentが提供する中国語入力変換ソフトウェア(IME)に深刻な脆弱性が発見され、中国系と見られる脅威アクターがこれを悪用してWindowsシステム上でのリモートコード実行(RCE)を可能にしていることが確認された。攻撃はユーザーが悪意のあるコンテンツをクリックするだけで成立するワンクリック型であり、技術的なハードルが低い。TencentのIMEは中国語圏で数億人の利用者を持ち、国内外の企業でも使用されているため、影響範囲は非常に広い。当局はすでに公開情報として共有しているが、パッチの適用状況や攻撃の実害については調査継続中とされている。中国語環境を使用する組織は速やかにIMEのアップデートを確認・適用することが推奨される。