Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ピクサー製レンダリングソフトに脆弱性 - アップデートがリリース

トイ・ストーリーなど人気3Dアニメーション作品を手がけるPixar Animation Studios製のネットワークレンダリングソフトウェア「Tractor 2」に脆弱性が含まれていることが明らかになった。セキュリティ機関などがアップデートを呼びかけている。

「同2.2」および以前のバージョンにおいて、コメントの取り扱いにクロスサイトスクリプティングの脆弱性「CVE-2018-5411」が含まれていることが明らかとなったもの。同脆弱性を悪用されると、製品にログインしているブラウザ上で任意のスクリプトを実行されるおそれがある。

同社では、脆弱性への対応も含む最新版「同2.3」をリリース。セキュリティ機関などがアップデートを呼びかけている。

(Security NEXT - 2018/12/18 ) このエントリーをはてなブックマークに追加

PR

関連記事

マルチクラウド対応の集中管理製品「FireEye Cloudvisory」
サイトの「問い合わせフォーム」を悪用する攻撃に警戒を
複数の人気スマホ、地域による脆弱性格差が存在
「Amazonプライムの自動更新設定を解除」と不安煽るフィッシング
テレワークリスク向けに保険パッケージ - 三井住友海上ら
ウェブサイトがスパムの踏み台被害 - 船橋市
ブラウザの実行環境を分離するソリューション - NEC
不正アクセスでサイトが改ざん被害 - 高知言語聴覚士会
フィッシングサイトの割合増加 - 27%がHTTPS対応
サイボウズ、PSIRT構築支援プログラムを開始