Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「ウイルスバスタークラウド」に検索回避の脆弱性

トレンドマイクロのセキュリティ対策ソフト「ウイルスバスタークラウド」において、検索対象から回避されるおそれがある脆弱性が含まれていることがわかった。修正プログラムが提供されている。

脆弱性が含まれるのは「同8」「同10」。一定条件下でファイルやフォルダに対する検索を回避されるおそれがあるという。同社が外部研究者より報告を受けたもので、悪用は確認されていない。

同社では、修正モジュールを用意。手動で適用できるほか、インターネットへ接続している場合は自動的に適用されるという。また「同11」以降は影響を受けない。

同社は製品利用者へ広く周知するため、JPCERTコーディネーションセンターへ報告。JVNでも情報が公開されている。

(Security NEXT - 2016/09/16 ) このエントリーをはてなブックマークに追加

PR

関連記事

ブラウザ向け拡張機能「Yahoo!ツールバー」、10月31日にサポート終了へ
「Apache HTTP Web Server」のアップデートがリリース - 「同2.2系」は未修正だった4件も対処
脆弱性「SambaCry」狙うマルウェアに警戒を - NASなども標的に
「Java SE」の脆弱性31件を解消するアップデート - Oracle
Oracle、同社製品群への定例更新で脆弱性308件を修正
「AssetView for MacOS」の一部サーバ側モジュールに複数脆弱性
「Cisco WebEx」のブラウザ拡張機能に深刻な脆弱性 - コード実行のおそれ
MS、脆弱性「Orpheus' Lyre」に7月の月例パッチで対応済み
「Samba 4.0」以降に深刻な脆弱性「Orpheus' Lyre」 - 「Heimdal」実装で影響
「Yahoo!ツールバー」のインストーラに脆弱性