Symantecの企業向け製品やNortonシリーズなどに脆弱性 - 悪用は未確認
Symantecが提供するマルウェア対策製品のファイル解凍エンジンなどに複数の脆弱性が含まれていることがわかった。エンタープライズからコンシューマー向けの製品まで多岐にわたり、同社ではアップデートをリリース。できるだけ早く適用するよう呼びかけている。
米Symantecによれば、「ZIPファイル」の解凍機能における脆弱性「CVE-2016-3646」や、「RAR」ファイルの解凍における「CVE-2016-2207」をはじめ、「CAB」といったファイルの解凍機能や、「MIME」の解析機能などに7件の脆弱性が含まれていることが判明したもの。

今回判明した脆弱性(表:Symantec)
細工されたファイルを解析するとバッファオーバーフローやメモリ破壊が生じ、アプリケーションがクラッシュしたり、コードを実行されるおそれがあるという。同社は、6月28日の時点で脆弱性の悪用を確認していないとしている。
同社では、脆弱性の判明を受けて、セキュリティアドバイザリを公開。「Symantec Endpoint Protection 12.1 RU6 MP5」などをはじめ、アップデートをリリースしており、セキュリティアドバイザリを確認の上、対象製品はできるだけ早く適用するようアナウンスしている。またノートンシリーズに対しては、LiveUpdateで対応した。
脆弱性の影響を受ける製品は以下のとおり。
脆弱性の影響を受けるエンタープライズ向け製品
Advanced Threat Protection(ATP)
Symantec Data Center Security:Server(SDCS:S)
Symantec Web Security .Cloud
Email Security Server .Cloud(ESS)
Symantec Web Gateway
Symantec Endpoint Protection(SEP)
Symantec Endpoint Protection for Mac(SEP for Mac)
Symantec Endpoint Protection for Linux(SEP for Linux)
Symantec Protection Engine(SPE)
Symantec Protection for SharePoint Servers(SPSS)
Symantec Mail Security for Microsoft Exchange(SMSMSE)
Symantec Mail Security for Domino(SMSDOM)
CSAPI
Symantec Message Gateway(SMG)
Symantec Message Gateway for Service Providers(SMG-SP)
脆弱性の影響を受けるNortonシリーズ
Norton Product Family
Norton AntiVirus
Norton Security
Norton Security with Backup
Norton Internet Security
Norton 360
Norton Security for Mac
Norton Power Eraser(NPE)
Norton Bootable Removal Tool(NBRT)
(Security NEXT - 2016/06/30 )
ツイート
関連リンク
PR
関連記事
「GitLab」にセキュリティアップデート - 複数脆弱性を修正
ゼロデイ攻撃による「Cisco SD-WAN」侵害を確認 - 米当局が緊急指令
「Cisco Catalyst SD-WAN」に深刻な脆弱性 - すでに悪用も
「Firefox 148」で50件超の脆弱性を修正 - AI制御機能の追加も
「LANSCOPE エンドポイントマネージャー」に深刻なRCE脆弱性
ファイル転送製品「SolarWinds Serv-U」に複数RCE脆弱性
「SonicWall SMA 100」シリーズに脆弱性 - アップデートが公開
SonicWall製ファイアウォールにDoS脆弱性 - SSL VPN有効時に影響
「SonicWall Email Security」に複数脆弱性 - アップデートが公開
SonicWallのリモートアクセス製品「SMA1000」にゼロデイ脆弱性
