Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Sophos Antivirus」にメモリ破壊やXSSなど複数の脆弱性

「Sophos Antivirus」のWindows版に複数の脆弱性が含まれていることがわかった。セキュリティ機関ではパッチの適用を呼びかけている。

脆弱性情報サイト「JVN」によれば、「Sophos Antivirus 9.5 for Windows」には、「整数オーバーフロー」や「バッファオーバーフロー」「クロスサイトスクリプティング」「権限昇格」といった脆弱性や、セキュリティ機能である「ASLRの回避」「Internet Explorer保護モードの無効化」の回避など複数の問題が存在しているという。

これら脆弱性が悪用された場合、権限の昇格やDoS攻撃、任意のコード実行などが行われる可能性がある。同社ではすでにパッチを提供しており、速やかに適用するよう求めている。

(Security NEXT - 2012/11/07 ) このエントリーをはてなブックマークに追加

PR

関連記事

Linuxに脆弱性「BleedingTooth」が判明 - 近接環境からコード実行のおそれ
MS、定例外で2件のアップデートをリリース
「phpMyAdmin」に「SQLi」や「XSS」の脆弱性
AMDのオーバークロックソフトやグラフィックドライバに脆弱性
eコマースプラットフォーム「Magento」に複数の深刻な脆弱性
パロアルト製品に複数の脆弱性 - 深刻なRCE脆弱性も
QNAP製NASのアプリに深刻な脆弱性 - アップデートがリリース
「Outlook」にRCE脆弱性 - プレビューだけで悪用のおそれ
MS、月例パッチで脆弱性87件を修正 - 6件が公開済み
「Apache Tomcat」に情報漏洩の脆弱性 - 更新を