Symantecの企業向け製品やNortonシリーズなどに脆弱性 - 悪用は未確認
Symantecが提供するマルウェア対策製品のファイル解凍エンジンなどに複数の脆弱性が含まれていることがわかった。エンタープライズからコンシューマー向けの製品まで多岐にわたり、同社ではアップデートをリリース。できるだけ早く適用するよう呼びかけている。
米Symantecによれば、「ZIPファイル」の解凍機能における脆弱性「CVE-2016-3646」や、「RAR」ファイルの解凍における「CVE-2016-2207」をはじめ、「CAB」といったファイルの解凍機能や、「MIME」の解析機能などに7件の脆弱性が含まれていることが判明したもの。

今回判明した脆弱性(表:Symantec)
細工されたファイルを解析するとバッファオーバーフローやメモリ破壊が生じ、アプリケーションがクラッシュしたり、コードを実行されるおそれがあるという。同社は、6月28日の時点で脆弱性の悪用を確認していないとしている。
同社では、脆弱性の判明を受けて、セキュリティアドバイザリを公開。「Symantec Endpoint Protection 12.1 RU6 MP5」などをはじめ、アップデートをリリースしており、セキュリティアドバイザリを確認の上、対象製品はできるだけ早く適用するようアナウンスしている。またノートンシリーズに対しては、LiveUpdateで対応した。
脆弱性の影響を受ける製品は以下のとおり。
脆弱性の影響を受けるエンタープライズ向け製品
Advanced Threat Protection(ATP)
Symantec Data Center Security:Server(SDCS:S)
Symantec Web Security .Cloud
Email Security Server .Cloud(ESS)
Symantec Web Gateway
Symantec Endpoint Protection(SEP)
Symantec Endpoint Protection for Mac(SEP for Mac)
Symantec Endpoint Protection for Linux(SEP for Linux)
Symantec Protection Engine(SPE)
Symantec Protection for SharePoint Servers(SPSS)
Symantec Mail Security for Microsoft Exchange(SMSMSE)
Symantec Mail Security for Domino(SMSDOM)
CSAPI
Symantec Message Gateway(SMG)
Symantec Message Gateway for Service Providers(SMG-SP)
脆弱性の影響を受けるNortonシリーズ
Norton Product Family
Norton AntiVirus
Norton Security
Norton Security with Backup
Norton Internet Security
Norton 360
Norton Security for Mac
Norton Power Eraser(NPE)
Norton Bootable Removal Tool(NBRT)
(Security NEXT - 2016/06/30 )
ツイート
関連リンク
PR
関連記事
「ConnectWise ScreenConnect」に脆弱性 - 修正版が公開
NETSCOUT「nGeniusONE」に複数の脆弱性 - アップデートで修正
Python向けHTTPライブラリに脆弱性 - リクエストスマグリング攻撃のおそれ
ゼロデイ攻撃は8カ月以上前 - 「Active! mail」脆弱性の影響拡大に懸念
「Erlang/OTP」脆弱性、一部Cisco製品で影響が判明
「ActiveMQ NMS OpenWire Client」にRCE脆弱性 - 修正版が公開
「GitHub Enterprise Server」に複数脆弱性 - アップデートで修正
NVIDIA製GPUドライバに複数の脆弱性 - 権限昇格やDoSのおそれ
トレンドの法人向け複数製品に脆弱性 - アップデートで修正
「Erlang/OTP」に深刻なRCE脆弱性 - 概念実証コードも公開済み