ウイルスバスター旧バージョンの暗号化機能に脆弱性
トレンドマイクロのセキュリティ対策ソフト「ウイルスバスター2009」の一部機能に脆弱性が判明した。サポート期間中であるウイルスバスター2010以降のバージョンは影響を受けないという。
ウイルスバスター2009に付属する「Trendツールバー」の「キー入力暗号化機能」でパスワード入力の一部が暗号化されていないことが判明したもの。「同2010」以降では影響を受けない。
トレンドマイクロでは、「ウイルスバスター2009」は、2010年12月末にサポートを終了していることから、修正は行わない方針。同社では、利用者に対して最新版へのアップデートを呼びかけている。
「JVN」によれば、今回の脆弱性は、NTTデータ・セキュリティの辻伸弘氏が情報処理推進機構(IPA)へ報告。JPCERT/CCが調整した。
(Security NEXT - 2011/05/17 )
ツイート
関連リンク
PR
関連記事
Adobe、11製品にセキュリティ更新 - 「クリティカル」脆弱性など修正
NVIDIAのGPU開発支援ツール「NVIDIA NSIGHT Graphics」に脆弱性
Palo Alto「PAN-OS」のリモートアクセス機能にDoS脆弱性
Fortinet製IP電話「FortiFone」に深刻な脆弱性 - アップデートが公開
「Node.js」アップデート公開、当初予定を上回る脆弱性8件に対応
「Firefox 147」を公開、脆弱性16件を修正 - 「クリティカル」も
米当局、悪用が確認されたWindows「DWM」の脆弱性に注意喚起
「FortiSIEM」にクリティカル脆弱性 - 未認証RCEのおそれ
「FortiOS」にバッファオーバーフローの脆弱性 - アップデートで修正
「Adobe ColdFusion」に緊急性高いRCE脆弱性 - 依存関係に起因
