ESETの一部検知エンジンに深刻な脆弱性 - 自動UDで修正
ESETのセキュリティ対策製品に含まれる一部マルウェア検知エンジンに深刻な脆弱性が含まれていることがわかった。同社では自動アップデートを通じて修正を行っている。
同社のマルウェア検知エンジンにおいて、特定のマルウェアファミリーを検知するために搭載する一部エミュレーション機能に脆弱性が見つかったもの。「Windows」のほか、「Mac OS X」や「Linux」などすべての製品およびバージョンが影響を受けるという。
同脆弱性は、Google Project ZeroチームのTavis Ormandy氏が発見。同氏によれば、ウェブサイトのリンクをクリックすることをはじめ、データの入出力時におけるスキャンの際に脆弱性が悪用されると、管理者権限でコードが実行され、システムを奪取されるおそれがあるという。
報告を受けたESETでは、修正プログラムを用意。自動アップデート機能を通じて6月22日より提供を開始している。定義データベースのバージョンが「11824」以降であれば、今回の脆弱性の影響を受けない。
また同社では、同じく同氏より6月26日に報告を受けた別の脆弱性に対しても、定義ファイル「11861」を通じてアーカイブサポートモジュールを「同1231」にアップデート。脆弱性を解消したという。
(Security NEXT - 2015/06/30 )
ツイート
関連リンク
PR
関連記事
「FortiBleed」に国内組織の情報も - 影響調査など実施を
DB管理ツール「pgAdmin 4」に脆弱性 - 3件が「クリティカル」
Synology製NAS向けのメールサーバアドオンに深刻な脆弱性
「OpenDJ」にクリティカル脆弱性 - アップデートで修正
「Node.js」に12件の脆弱性 - 修正版を公開
ID管理基盤「OpenAM」にアップデート - 多数の脆弱性を修正
UbiquitiやLantronix製品の脆弱性悪用に注意喚起 - 米当局
「Chrome」に「クリティカル」4件を含む脆弱性修正アップデート
Cisco、7月1日の脆弱性修正を事前予告 - 「Catalyst Center」など対象
シンクライアント管理製品「Dell WMS」に深刻な脆弱性
