Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「InterScan Messaging Security」などに脆弱性 - 一部製品でパッチ公開

トレンドマイクロは、「InterScan Messaging Security Suite 7.0 Windows版」の脆弱性を解消するセキュリティ更新パッチを公開した。

「Apache Tomcat」が利用する「Apache Tomcat JK Web Server Connector」の一部バージョンで、関数「map_uri_to_worker()」やCookie、URL処理に脆弱性が含まれ、「InterScan Messaging Security」「InterScan Web Security」の一部バージョンで同ソフトを利用していることから対応したもの。

同社によれば、3種類の脆弱性のうち、関数「map_uri_to_worker()」に含まれるバッファオーバーフローの脆弱性については今回対応し、影響を受ける「InterScan Messaging Security Suite Windows版」向けに更新パッチを用意した。

一方、Cookie処理の問題によるセッションハイジャックやURL処理の不具合に起因したディレクトリトラバーサルの脆弱性については、脆弱性が含まれるものの、製品の性質上、脆弱性を悪用した攻撃は行えないとして、次期公開予定のパッチで対応する方針を示した。

トレンドマイクロ
http://www.trendmicro.co.jp/

(Security NEXT - 2008/11/27 ) このエントリーをはてなブックマークに追加

PR

関連記事

ルータなどバッファロー製46モデルに脆弱性 - 一部サポート終了も
テキストエディタ「Vim」に脆弱性 - 細工ファイル開くとコード実行
「NetScaler ADC/Gateway」の脆弱性悪用を確認 - 米当局が注意喚起
脆弱性狙われる「BIG-IP APM」、国内で利用あり - 侵害調査など対応を
「F5 BIG-IP APM」脆弱性の悪用が発生 - 当初発表より深刻なリスク
「OpenBao」に認証関連で複数のクリティカル脆弱性
「Roundcube」にセキュリティアップデート - 更新を強く推奨
「OpenTelemetry Java Instrumentation」に脆弱性 - 派生ソフトも注意を
「Apache Spark」のログ処理に脆弱性 - アップデートで修正
「Spring AI」にRCEやSSRFなど4件の脆弱性 - クリティカルも