我們在舊版 Kobo Desktop App 安裝程式中發現了一個安全漏洞,該漏洞可能允許與安裝程式位於同一目錄中的惡意 DLL 檔案被載入。因此,惡意任意程式碼可能以執行安裝的使用者權限被執行。
目前,Rakuten Kobo 尚未發現任何跡象或證據顯示此漏洞已遭實際利用。本公告係作為我們持續主動進行產品安全工作的一部分而發布。
受影響的軟體
2026 年 7 月 15 日之前版本的 Kobo Desktop App
受影響的作業系統
Windows(macOS 不受影響)
致即將從我們網站下載並使用 Kobo Desktop App 安裝程式的客戶:
- 此漏洞僅限於應用程式安裝程式,而非應用程式本身。
- 如果您在 2026 年 7 月 15 日之前已下載安裝程式,建議您永久刪除該安裝程式,並在此下載最新版本的安裝程式:下載 Kobo Desktop
保持良好的數位習慣對於保護您的設備至關重要。請務必確保您的系統上已安裝有效且受信任的防毒及反惡意軟體。請持續更新您的作業系統、網頁瀏覽器及應用程式,以便迅速修復已知的安全問題。
請提高警覺,避免點擊可疑連結、開啟不明電子郵件附件及回應未經驗證的資料請求,以防範網路詐騙。此外,請為每項服務建立強度高且不重複的密碼,以保護您所有的線上帳號。採取這些基本的安全措施有助於降低安全風險並提升設備防護能力。
詳細資訊
檔案搜尋路徑控制缺陷(CWE-427):此漏洞可能影響在不知情的情況下下載了特製 DLL 檔案、將其放置於與安裝程式相同目錄中,並執行舊版 Kobo Desktop App 安裝程式的使用者。