Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Symantecの検知エンジンに脆弱性 - 修正版を配信

Symantecのマルウェア対策製品が搭載する検知エンジンに、リモートより攻撃可能な脆弱性が含まれていることがわかった。すでに修正版の配信が行われている。

20160517_sy_001.jpg
セキュリティアドバイザリを公表したSymantec

同社のマルウェア対策製品が備えているマルウェア検知エンジン「AVE(Anti-Virus Engine) 20151.1.0.32」に、脆弱性「CVE-2016-2208」が含まれていることが明らかとなったもの。

メール受信時やファイルのダウンロード時など、ファイルの検査を行った際に、細工されたPEヘッダファイルを読み込むと、不正なメモリアクセスによりシステムがクラッシュしてブルースクリーンの状態が発生したり、システムの制御を奪われるおそれがあるという。

Symantecでは、5月16日にLiveUpdateを通じて脆弱性を修正したマルウェア対策エンジン「AVE 20151.1.1.4」をリリース。LiveUpdateを利用しているノートンシリーズやエンタープライズ向け製品に対してすでに配信済みだが、アップデートが適用されているか確認するよう注意を呼びかけている。

(Security NEXT - 2016/05/17 ) このエントリーをはてなブックマークに追加

PR

関連記事

バッファローのNAS製品にMITM攻撃でコード実行のおそれ
米当局、脆弱性3件の悪用に注意喚起 - FortinetやIvantiの製品が標的に
「auひかり」向けのブロードバンドルータに複数の脆弱性
Apple、「iOS」「iPadOS」のセキュリティアップデートを公開
「Firefox 124.0.1」が公開、深刻な脆弱性2件を解消
ブラウザ「MS Edge」にアップデート - 9件の脆弱性を修正
Google、ブラウザ最新版「Chrome 123」をリリース - 複数脆弱性を修正
「GitHub Enterprise Server」に複数脆弱性 - アップデートが公開
Ivantiの複数製品に深刻な脆弱性 - 早急なパッチ適用を強く推奨
Atlassian、3月の月例アドバイザリを公開 - 脆弱性24件に対応