トレンドマイクロ、企業向け「ウイルスバスター」の修正パッチを公開
トレンドマイクロは、企業向けに提供している「ウイルスバスター」の修正パッチを公開した。
「ウイルスバスターコーポレートエディション」「ウイルスバスタービジネスセキュリティ」など、ビジネスユーザー向け製品に含まれる「cgiRecvFile.exe」にバッファオーバーフローの脆弱性が見つかったもの。脆弱性への攻撃が成功した場合、サーバ上で任意のプログラムが実行される可能性がある。
影響を受けるのは、「ウイルスバスターコーポレートエディション8.0 SP1」「同7.3」「同」や「ウイルスバスター ビジネスセキュリティ 3.6」「同3.5」「同3.0」「Trend Micro Client/Server Security 2.0」。
同社では、脆弱性を解消するプログラムを10月1日より提供が開始しており、7日までに順次公開する予定。パッチは各製品ページからダウンロードすることができる。
トレンドマイクロ
http://www.trendmicro.co.jp/
(Security NEXT - 2008/10/03 )
ツイート
PR
関連記事
全文検索エンジン「Apache Solr」に複数の脆弱性
GitLab、重要度「High」3件含むセキュリティ更新をリリース
「Java SE」にアップデート - 脆弱性11件に対処
GNU Inetutilsの「telnetd」に認証回避の脆弱性 - rootログインのおそれ
「Apache Airflow」に情報漏洩の脆弱性 - アップデートで修正
「BIND 9」にサービス拒否の脆弱性 - 権威、リゾルバに影響
米当局、Ciscoのコミュニケーション製品の脆弱性悪用に注意喚起
「Cisco Unified Communications」に深刻なRCE脆弱性 - 攻撃試行も確認
Oracle、四半期パッチで脆弱性337件を修正 - CVSS 9以上が27件
Ciscoがゼロデイ脆弱性を修正、永続化機能の除去も - 侵害調査は別途必要
