シマンテックのアプリ仮想化製品に脆弱性 - アップデートが公開へ
アプリケーションをオンデマンドに配信する「Symantec Workspace Streaming」や従来製品の認証処理に脆弱性が見つかった。危険性が高いとしてシマンテックや情報処理推進機構(IPA)では注意を呼びかけている。
脆弱性が明らかになったのは、「Symantec Workspace Streaming 6.1.x」および従来製品の「Symantec AppStream 5.2.x」。クライアントが適切にサーバを認証しない脆弱性が含まれており、細工されたHTMLやドキュメントを閲覧することで、不正なサーバからファイルをダウンロードし、任意のコードを実行される可能性がある。
シマンテックでは、今回の脆弱性についてアドバイザリを公表しており、危険性は「高」に設定。アップデートを用意しており、適用を呼びかけている。同社によれば、脆弱性による被害の報告は受けていないという。
(Security NEXT - 2010/06/23 )
ツイート
PR
関連記事
「Django」にセキュリティ更新 - SQLiやDoSなど脆弱性6件を解消
沖電気製プリンタや複合機のWindows向けユーティリティに脆弱性
BeyondTrustのリモート管理製品に深刻な脆弱性 - 修正版を提供
Gitサーバ「Gogs」にRCE脆弱性 - 過去修正不十分で再々発
管理基盤「JetBrains Hub」に認証回避の深刻な脆弱性
「MS Edge」にアップデート - 脆弱性2件を解消
「React Native CLI」や「SmarterMail」の脆弱性悪用に警戒を - ランサムでも
AI連携に用いる「GitLab AI Gateway」に脆弱性 - 早急に更新を
ウェブメール「Roundcube」にセキュリティ更新 - 脆弱性2件に対処
クライアント管理製品「FortiClientEMS」に深刻なSQLi脆弱性
