著名セキュリティ対策ソフト36製品で指摘された「KHOBE」の脆弱性にセキュリティベンダーが反論
セキュリティ調査会社のMatousecが、著名なセキュリティ対策ソフトの多くにウイルス検知が回避される脆弱性があると5月5日に公表したが、今回の件について脆弱性を指摘されたセキュリティベンダーからさまざまな反応が出ている。
Matousecが指摘した脆弱性は、「KHOBE(Kernel Hook Bypassing Engine)」攻撃に対する脆弱性。一部検知機能が回避されるもので、同社の主張では36のセキュリティ対策ソフトに同問題が含まれる。
リストを見ると「avast!」「AVG」「BitDefender」「ESET」「F-Secure」「G DATA」「Kaspersky」「Norton」「McAfee」「Sophos」「VirusBuster」をはじめ、国内で提供されている多くの製品が含まれる。
今回の問題でG Data Softwareは、脆弱性の修正作業を進める一方、同脆弱性について「机上の空論で、現実的には使用されることはまずない」として「おそれる必要なし」と主張している。
(Security NEXT - 2010/05/21 )
ツイート
PR
関連記事
「Citrix Bleed 2」への懸念広がる - 提供元は「悪用未確認」強調
メッセージ保護アプリ「TM SGNL」の複数脆弱性、悪用リストに追加
「NetScaler ADC」脆弱性、パッチ公開前から攻撃発生
「NetScaler ADC/Gateway」にゼロデイ脆弱性 - 早急に更新を
「Chrome」にゼロデイ脆弱性、アップデート公開 - 軽減策の実施も
特権コマンド実行ツール「sudo」に重要度「クリティカル」の脆弱性
「IBM WebSphere Application Server」にRCE脆弱性 - 暫定パッチ公開
「MS Edge」にアップデート - 固有の脆弱性などにも対処
Salesforceのローコード開発ツールに脆弱性 - 設定リスクの指摘も
構成管理ツール「Salt」に複数脆弱性 - 「クリティカル」も