Det er identifisert en sårbarhet i en tidligere versjon av installasjonsprogrammet for Kobo Desktop-appen, som kan tillate at en ondsinnet DLL-fil i samme mappe som installasjonsprogrammet blir lastet inn. Som følge av dette kan ondsinnet vilkårlig kode kjøres med rettighetene til brukeren som utførte installasjonen.
Rakuten Kobo har foreløpig ikke funnet noen indikasjon eller bevis på at denne sårbarheten faktisk har blitt utnyttet. Denne meldingen gis som en del av vårt løpende proaktive arbeid med produktsikkerhet.
Berørt programvare
Kobo Desktop App-versjoner utgitt før 15. juli 2026
Berørt operativsystem
Windows (macOS er ikke berørt)
For kunder som er i ferd med å laste ned og bruke installasjonsprogrammet for Kobo Desktop-appen fra nettstedet vårt:
- Denne sårbarheten var begrenset til installasjonsprogrammet og ikke selve appen.
- Hvis du lastet ned installasjonsprogrammet før 15. juli 2026, anbefaler vi at du sletter installasjonsprogrammet permanent og laster ned den nyeste versjonen her: Last ned Kobo Desktop
Gode digitale vaner er avgjørende for å beskytte enhetene dine. Sørg alltid for at du har aktiv og pålitelig antivirus- og anti-malware-programvare installert på systemene dine. Hold operativsystemet, nettleserne og applikasjonene oppdatert for å løse kjente sikkerhetsproblemer raskt.
Vær årvåken mot nettsvindel ved å unngå mistenkelige lenker, ukjente e-postvedlegg og ubekreftede forespørsler om data. Beskytt i tillegg alle nettkontoene dine ved å opprette sterke, unike passord for hver tjeneste. Disse grunnleggende sikkerhetstiltakene bidrar til å redusere sikkerhetsrisiko og forbedre enhetsbeskyttelsen.
Detaljert informasjon
Feil i kontroll av filsøkebane (CWE-427): Denne sårbarheten kan berøre brukere som uvitende laster ned en spesiallaget DLL-fil, plasserer den i samme mappe som installasjonsprogrammet, og deretter kjører en tidligere versjon av installasjonsprogrammet for Kobo Desktop-appen.