Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

シマンテックのメールセキュリティ製品やDLP製品に脆弱性

「Symantec Data Loss Prevention」 や「Symantec Mail Security」などシマンテック製品に脆弱性が存在するとして、同社はアップデータの提供を開始している。

脆弱性が明らかになったのは、「Symantec Data Loss Prevention」や「Symantec Mail Security」「Symantec IM Manager」の一部バージョン。利用しているAutonomy製の「Verity KeyView Filter」に脆弱性が見つかったもので、脆弱性を発見したSecuniaではリモートでDoS攻撃を受ける可能性があるとして、深刻度を5段階中4番目の「Highly critical」としている。

一方指摘を受けたSymantecが調査を行ったところ、製品によっては影響が異なり、まったく影響を受けないケースからクラッシュするケースまであるため、「Low」から「High」としている。同社ではアップデータの提供を順次開始しているが、現時点で今回の脆弱性が悪用された報告は受けていないという。

(Security NEXT - 2010/07/28 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

GDPR対応で「WordPress」がアップデート - プライバシー保護機能を強化
「OneDrive」「Skype」などMS製複数アプリに脆弱性 - 修正は次期バージョン以降
「Cisco DNA Center」に複数の深刻な脆弱性 - アップデートがリリース
Adobe、「Acrobat/Reader」におけるPoC公開の脆弱性について訂正
RHELのDHCPクライアントに深刻な脆弱性 - root権限取得のおそれ
同一PDFファイルに「Acrobat/Reader」と「Windows」のゼロデイ脆弱性 - 併用で高い攻撃力
「Adobe Acrobat/Reader」脆弱性、すでに悪用ファイルが流通 - PoC公開も
「VMware NSX SD-WAN」にコマンドインジェクションの脆弱性が判明
【続報】「Adobe Acrobat/Reader」の定例外パッチが公開 - 早期適用呼びかけ
開発フレームワーク「Electron」にコード実行の脆弱性