Mac版ESETに深刻な脆弱性、コード実行のおそれ - アップデートで修正
さらに「ESET Endpoint Antivirus for Mac」には、サーバと通信する際にSSL証明書を検証しない問題が存在。マンインザミドル(MITM)攻撃が可能で、「CVE-2016-0718」を悪用できる状態だった。
今回の問題を受けてESETでは、2月中旬に脆弱性を修正した「ESET Cyber Security 6.4.128.0」「同Pro」および「ESET Endpoint Antivirus for macOS 6.4.168.0」「ESET Endpoint Security for macOS 6.4.168.0」をリリース。
これを受けて脆弱性を発見した研究者では、実証コードとともに脆弱性の詳細を公表した。ESETによれば、アップデートをリリースした段階で、脆弱性の悪用は確認されていないという。
(Security NEXT - 2017/02/28 )
ツイート
関連リンク
PR
関連記事
「Cisco ISE」にRCE脆弱性 - 端末の接続に影響するおそれも
「MariaDB」に複数脆弱性 - アップデートで修正
「SimpleHelp」に認証回避の脆弱性 - 管理操作が可能に
5月下旬以降、「PeopleSoft」にゼロデイ攻撃 - 対策と侵害有無の調査を
Oracle「PeopleSoft」に深刻なRCE脆弱性 - ただちに対応を
「Ivanti Sentry」脆弱性の悪用確認 - PoC公開でリスク増
「Chrome」に今週2度目のセキュ更新 - 脆弱性28件を修正
「Ivanti Sentry」に複数の深刻な脆弱性 - 修正版を公開
Adobeのマーケティング管理製品にRCE脆弱性 - 緊急対応を
SAP、月例アドバイザリを公開 - 「クリティカル」が4件

