Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

企業向けウイルスバスターにバッファオーバーフローの脆弱性

トレンドマイクロは、企業向けウイルスバスターに見つかった脆弱性を解決する修正プログラムの提供を開始した。

「ウイルスバスターコーポレートエディション」「ウイルスバスター ビジネスセキュリティ」などにおいて、CGIリクエスト処理に脆弱性が見つかったもの。問題のCGIへ不正なPOSTリクエストが送信された場合、スタックベースのバッファオーバーフローが発生し、任意のプログラムが実行されるおそれがある。

同社では10月30日より「ウイルスバスターコーポレートエディション7.3」および「同8.0 SP1」向けに更新プログラムの提供を開始。他バージョンや「Trend Micro Client/Server Security」「ウイルスバスター ビジネスセキュリティ」「Trend Micro ビジネスセキュリティ」に対しても、11月19日までに順次提供する。

同社では、修正プログラムが提供されるまでの回避策として、サーバへアクセスできる端末を制限するよう呼びかけている。

トレンドマイクロ
http://www.trendmicro.co.jp/

(Security NEXT - 2008/10/30 ) このエントリーをはてなブックマークに追加

PR

関連記事

一部製品のTLS実装に暗号解読される脆弱性、「ROBOT攻撃」受けるおそれ - 「Facebook」などにも影響
MS、2017年最後の月例セキュリティ更新 - 脆弱性32件を修正
「Adobe Flash Player」にセキュリティアップデート - 深刻な脆弱性は含まれず
Apple、「macOS High Sierra 10.13.2」などであわせて脆弱性22件を修正
「Fluentd」向けプラグイン「parse Filter Plugin」に脆弱性
MSのマルウェアスキャンエンジンに深刻な脆弱性 - 定例外アップデートを実施
脆弱性2件を修正した「OpenSSL 1.0.2n」がリリース
多数メールクライアントに送信者偽装できる「Mailsploit」が判明 - 送信ドメイン認証では防げず
「iOS 11.2」では脆弱性14件を解消 - 「KRACK」の修正対象を拡大
「公的個人認証サービス」のインストーラに再び脆弱性