Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Mac版ESETに深刻な脆弱性、コード実行のおそれ - アップデートで修正

ESETのMac向けエンドポイント製品にコードが実行されるおそれがある脆弱性が含まれていることがわかった。2月中旬のアップデートで修正されたという。

20170228_es_001.jpg
脆弱性を修正したESETのウェブサイト

同社がコンシューマーや法人向けに提供しているMac向けクライアントソフトにおいて、細工されたXMLデータを処理すると、リモートよりroot権限でコードが実行されるおそれがある「CVE-2016-9892」が含まれていることが判明したもの。

Googleのセキュリティ研究者が11月3日に脆弱性を発見し、同日にESETへ報告していた。重要度は「クリティカル(Critical)」。

同脆弱性は、同製品で利用していた古いXMLパーサーライブラリ「POCO 1.4.6p1」に起因。同ライブラリには、2007年に公開された「Expat 2.0.1」が含まれているが、コード実行が可能となる脆弱性「CVE-2016-0718」が2016年に判明している。

(Security NEXT - 2017/02/28 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Apache Struts 2」にあらたな問題が判明 - 「Content-Type」以外のHTTPヘッダでも攻撃可能
「Apache Struts 2」狙う攻撃が増加傾向 - 3月14日には2000件超を記録
「Apache Struts 2」の脆弱性、一部代替パーサーでも攻撃が成立
MS、1カ月ぶりの月例パッチを公開 - 公開済み脆弱性や複数ゼロデイ脆弱性に対処
「VMware Workstation」「Fusion」のドラッグ&ドロップ機能に深刻な脆弱性
昨年末判明の「SKYSEA Client View」脆弱性 - 引き続き攻撃が発生中
「Apache Struts 2」に深刻な脆弱性、すでに攻撃も - 早急に対策を
Mac版ESETの脆弱性、CITSが国内法人製品向けに更新を公開 - 個人向けは準備中
WordPressに対する改ざん攻撃、「コード実行」狙いも
「Adobe Flash Player」がアップデート、深刻な脆弱性を修正 - 72時間以内に更新を