Mac版ESETに深刻な脆弱性、コード実行のおそれ - アップデートで修正
ESETのMac向けエンドポイント製品にコードが実行されるおそれがある脆弱性が含まれていることがわかった。2月中旬のアップデートで修正されたという。

脆弱性を修正したESETのウェブサイト
同社がコンシューマーや法人向けに提供しているMac向けクライアントソフトにおいて、細工されたXMLデータを処理すると、リモートよりroot権限でコードが実行されるおそれがある「CVE-2016-9892」が含まれていることが判明したもの。
Googleのセキュリティ研究者が11月3日に脆弱性を発見し、同日にESETへ報告していた。重要度は「クリティカル(Critical)」。
同脆弱性は、同製品で利用していた古いXMLパーサーライブラリ「POCO 1.4.6p1」に起因。同ライブラリには、2007年に公開された「Expat 2.0.1」が含まれているが、コード実行が可能となる脆弱性「CVE-2016-0718」が2016年に判明している。
(Security NEXT - 2017/02/28 )
ツイート
関連リンク
PR
関連記事
「MOVEit WAF」に検知回避の深刻な脆弱性 - 早急な対策を
WooCommerce向け「Visa決済プラグイン」に認証回避の脆弱性
「Firebird SQL」に深刻な脆弱性 - 修正版が公開
ログ分析基盤「CrowdStrike LogScale」に深刻な脆弱性 - 修正版へ更新を
LLM基盤「SGLang」に脆弱性 - API外部公開で高リスク
エラー追跡ツール「Sentry」に脆弱性 - アカウント乗っ取りのおそれ
「Cisco ISE」に複数の深刻な脆弱性 - 一部修正パッチを準備中
「Cisco Webex」のSSO連携に深刻な脆弱性 - 証明書の更新を
「Adobe ColdFusion」に悪用リスク高い脆弱性 - 早急に対応を
米当局、「FortiClient EMS」脆弱性の悪用に注意喚起 - 侵害有無の確認も要請

