金融機関などが採用している「nProtect Netizen」に異常終了の脆弱性
金融機関などで採用されているセキュリティ対策ソリューション「nProtect Netizen」に脆弱性が見つかった。すでに修正版の提供が開始されている。
同ソフトは、ウイルス感染やスパイウェア、キーログハッキングによる個人情報の盗難を防ぐセキュリティツール。フィッシング対策機能を搭載しており、金融機関などが採用している。
今回見つかったのは、同Ver5に含まれるActive X「nProtect Starter Control」の脆弱性で、不正なアップデートページへアクセスするとアップデートモジュールが異常終了し、同ソフトが起動できなくなる。
同ソフトを開発した韓INCA Internetでは、6月18日より修正アップデートをリリースしており、同ソフトやPCを再起動した際に自動的に適用される。同ソフトを国内で提供しているネットムーブによれば、今回の脆弱性が悪用されたり、トラブルとなったケースはないという。
nProtect Netizenに脆弱性発見、並びに対応完了のご報告
http://nprotect.jp/news/news080620.html
ネットムーブ
http://www.netmove.co.jp/
(Security NEXT - 2008/06/25 )
ツイート
PR
関連記事
機械学習プラットフォーム「MLflow」に認証バイパスの脆弱性
「Chrome」のセキュリティアップデート - 脆弱性3件を解消
ウェブメール「Roundcube」の脆弱性2件が攻撃の標的に
米当局、脆弱性悪用リストに4件追加 - ランサム対策製品の脆弱性も
「Apache Tomcat」に複数脆弱性 - 1月の更新でいずれも修正済み
UIライブラリ「Swiper」に深刻な脆弱性 - 利用アプリは注意
「Microsoft Semantic Kernel」のPython SDKに深刻な脆弱性
広く利用されるVSCode拡張機能「Live Server」に脆弱性 - 未修正状態続く
OpenText製品向けID統合基盤「OTDS」に脆弱性 - 修正版を公開
米当局、「Dell RP4VMs」や「GitLab」の脆弱性悪用に注意喚起
