
VOCALOID6 Editor 6.13.2 安全性更新修正兩項漏洞
摘要
Yamaha 發布 VOCALOID6 Editor 6.13.2,修正影響 6.13.1 及更早版本的兩項安全性漏洞。使用者應透過官方管道安裝更新。
Yamaha 已發布 VOCALOID6 Editor Updater 6.13.2,以處理 JVNVU#90210212 所列的安全性漏洞。
根據 JPCERT/CC 公告,受影響的是 VOCALOID6 Editor 6.13.1 及更早版本。CVE-2026-76131 涉及硬編碼憑證,攻擊者可能藉此冒充合法 Editor 並存取 Yamaha 的啟用與內容伺服器;CVE-2026-76137 涉及本機具名管道,同一使用者帳戶下執行的程序可能藉此提升權限。
使用者應透過 VOCALOID 官方下載管道更新至 6.13.2。macOS 使用者需掛載下載的 DMG 並執行其中的 PKG;Windows 使用者需解壓縮 ZIP 後執行 EXE。
Yamaha 亦說明,在更新至 VOCALOID6 Voicebank 6.3.0 或更高版本之前,必須先安裝 VOCALOID6 Editor 6.3.0 或更高版本。Apple Silicon Mac 使用者如要在 Logic Pro X 或 GarageBand 中執行 VOCALOID AU 或 VOCALOID Bridge 外掛,需將宿主應用程式設為透過 Rosetta 開啟。
閱讀原文