Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Avastに脆弱性、マルウェアの削除や隔離で攻撃受けるおそれ

AVAST Softwareが提供するセキュリティ対策ソフトにおいて、マルウェアの削除を行うと、任意のファイルが削除される脆弱性が含まれていることがわかった。定義ファイルに起因しており、最新の状態へアップデートすることにより解消できるという。

脆弱性情報のポータルサイトであるJVNによれば、同製品において「150918-0」より以前の定義ファイルを適用している場合、ディレクトリトラバーサルの脆弱性「CVE-2015-5662」が存在するという。

zip形式などのアーカイブファイルを同製品で検証し、アーカイブ内部のファイルがマルウェアとして検出された場合、マルウェアの移動や削除などの操作を行うと、アーカイブファイルに記載されたファイルパスに対して操作が行われ、システム内部のファイルが削除されるおそれがあるという。

定義ファイルに起因した脆弱性であり、「150918-0」以降の定義ファイルへアップデートすることにより脆弱性を解消できる。同脆弱性は、さくら情報システムの小池亮平氏が情報処理推進機構(IPA)へ報告。JPCERTコーディネーションセンターが調整を行った。

(Security NEXT - 2015/10/16 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

Pythonの「tarfile」モジュールにサービス拒否の脆弱性
Apple、「macOS Sequoia 15.6」など公開 - 脆弱性87件を修正
「iOS/iPadOS 18.6」で複数脆弱性を修正 - KEV掲載済みの脆弱性も
「oauth2-proxy」に認証バイパスの脆弱性 - アップデートで修正
一部「SonicOS」のSSL VPNに脆弱性 - DoS攻撃のおそれ
「Chrome」にアップデート - セキュリティ関連の修正4件
「BentoML」に深刻な脆弱性 ─ ファイルアップロード処理に起因
SAML認証ライブラリ「Node-SAML」に再度深刻な脆弱性
「VMware vCenter」にDoS脆弱性 - アップデートをリリース
海外拠点を直接支援するセキュサービスを拡充 - KDDIとラック