企業向けウイルスバスターにバッファオーバーフローの脆弱性
トレンドマイクロは、企業向けウイルスバスターに見つかった脆弱性を解決する修正プログラムの提供を開始した。
「ウイルスバスターコーポレートエディション」「ウイルスバスター ビジネスセキュリティ」などにおいて、CGIリクエスト処理に脆弱性が見つかったもの。問題のCGIへ不正なPOSTリクエストが送信された場合、スタックベースのバッファオーバーフローが発生し、任意のプログラムが実行されるおそれがある。
同社では10月30日より「ウイルスバスターコーポレートエディション7.3」および「同8.0 SP1」向けに更新プログラムの提供を開始。他バージョンや「Trend Micro Client/Server Security」「ウイルスバスター ビジネスセキュリティ」「Trend Micro ビジネスセキュリティ」に対しても、11月19日までに順次提供する。
同社では、修正プログラムが提供されるまでの回避策として、サーバへアクセスできる端末を制限するよう呼びかけている。
トレンドマイクロ
http://www.trendmicro.co.jp/
(Security NEXT - 2008/10/30 )
ツイート
PR
関連記事
「OpenAM」に深刻な脆弱性 - アップデートを公開
「SolarWinds WHD」に複数脆弱性 - SAML認証回避のおそれも
「PHP」に複数の脆弱性 - セキュリティリリースを公開
「TrendAI Vision One」に深刻な脆弱性 - 2025年に修正済み
「Ruby on Rails」に深刻な脆弱性「KindaRails2Shell」
「Adobe Campaign Classic」に悪用リスク高い脆弱性 - 早急に更新を
エレコム製無線LAN機器に複数脆弱性 - アップデートを提供
「Unbound」に複数脆弱性 - キャッシュ汚染などに対処
「Chrome」にセキュリティ更新 - 脆弱性370件を修正
「Node.js」のアップデートが公開 - 脆弱性11件を修正
