Symantecの企業向け製品やNortonシリーズなどに脆弱性 - 悪用は未確認
Symantecが提供するマルウェア対策製品のファイル解凍エンジンなどに複数の脆弱性が含まれていることがわかった。エンタープライズからコンシューマー向けの製品まで多岐にわたり、同社ではアップデートをリリース。できるだけ早く適用するよう呼びかけている。
米Symantecによれば、「ZIPファイル」の解凍機能における脆弱性「CVE-2016-3646」や、「RAR」ファイルの解凍における「CVE-2016-2207」をはじめ、「CAB」といったファイルの解凍機能や、「MIME」の解析機能などに7件の脆弱性が含まれていることが判明したもの。

今回判明した脆弱性(表:Symantec)
細工されたファイルを解析するとバッファオーバーフローやメモリ破壊が生じ、アプリケーションがクラッシュしたり、コードを実行されるおそれがあるという。同社は、6月28日の時点で脆弱性の悪用を確認していないとしている。
同社では、脆弱性の判明を受けて、セキュリティアドバイザリを公開。「Symantec Endpoint Protection 12.1 RU6 MP5」などをはじめ、アップデートをリリースしており、セキュリティアドバイザリを確認の上、対象製品はできるだけ早く適用するようアナウンスしている。またノートンシリーズに対しては、LiveUpdateで対応した。
脆弱性の影響を受ける製品は以下のとおり。
脆弱性の影響を受けるエンタープライズ向け製品
Advanced Threat Protection(ATP)
Symantec Data Center Security:Server(SDCS:S)
Symantec Web Security .Cloud
Email Security Server .Cloud(ESS)
Symantec Web Gateway
Symantec Endpoint Protection(SEP)
Symantec Endpoint Protection for Mac(SEP for Mac)
Symantec Endpoint Protection for Linux(SEP for Linux)
Symantec Protection Engine(SPE)
Symantec Protection for SharePoint Servers(SPSS)
Symantec Mail Security for Microsoft Exchange(SMSMSE)
Symantec Mail Security for Domino(SMSDOM)
CSAPI
Symantec Message Gateway(SMG)
Symantec Message Gateway for Service Providers(SMG-SP)
脆弱性の影響を受けるNortonシリーズ
Norton Product Family
Norton AntiVirus
Norton Security
Norton Security with Backup
Norton Internet Security
Norton 360
Norton Security for Mac
Norton Power Eraser(NPE)
Norton Bootable Removal Tool(NBRT)
(Security NEXT - 2016/06/30 )
ツイート
関連リンク
PR
関連記事
ファイル転送ソフト「MOVEit Transfer」にDoS脆弱性 - 修正版公開
「VMware Tools」「Aria Operations」既知脆弱性、悪用事例の報告
米当局、「XWiki Platform」「Aria Operations」脆弱性を悪用リストに追加
組織の「ネット玄関口」狙う攻撃に注意 - 可視化や脆弱性対策の徹底を
米当局、「WSUS」脆弱性で対象サーバの特定や侵害監視を呼びかけ
「VMware Aria Operations」や「VMware Tools」に脆弱性 - 修正版を公開
「Kea DHCP」にサービス拒否の脆弱性 - アップデートが公開
「WordPress」のキャッシュプラグインにXSS脆弱性
プラネックス製モバイルルータ「ちびファイ4」に脆弱性
「Docker Compose」にパストラバーサル脆弱性 - 修正版を公開
