アンラボ、「ウィニーワクチン」にWinny削除機能を誤って搭載
アンラボは、個人向けに無償で提供しているWinny経由で感染するウイルスの駆除ソフト「アンラボ ウィニーワクチン」の一部バージョンに、Winny本体を削除する機能を誤って搭載していたと発表した。現在、修正版を公開している。
3月23日に公開されたバージョンに搭載されてしまったもので、利用者の指摘により判明。同社では、同ツールにおいてWinnyについては検出のみに機能を限定し、削除する機能は提供しない方針だったが、法人向けツールに削除機能を追加する際、誤って同ソフトにも同機能を搭載してしまったという。
同社では、28日に「アンラボ ウィニーワクチン」の配布を一時停止。同機能を修正し、1種類の不正なコードに対応する機能を追加したバージョンを再度公開している。
同社では、検出後、削除を選ばない限り勝手にWinny本体を削除することはないとしている。また、旧バージョンを削除の上、最新版を利用して欲しいとアナウンスしている。
(Security NEXT - 2006/03/28 )
ツイート
PR
関連記事
アプリシステムが侵害、顧客情報流出の可能性 - 回転ずしチェーン
委託先で侵害、問い合わせ顧客の情報が流出か - 大和証券
複数のAtlassian製品が影響を受ける「クリティカル」脆弱性
JetBrains、6製品で脆弱性57件を修正 - 重要度「クリティカル」も
「FortiMail」のアップデートが提供開始 - ゼロデイ脆弱性を修正
米当局、脆弱性4件を「悪用脆弱性リスト」に追加 - 早期対応を要請
「NetScaler」のSAML構成にDoS脆弱性 - すでに悪用も
複数サイトに不正アクセス、プラグイン脆弱性が標的に - ベネッセグループ会社
「焼肉きんぐ」アプリの会員情報が流出 - 原因など詳細を調査
未達で返戻の水道料金減免解除通知書が所在不明 - 横浜市
