「ウイルスバスタークラウド」に検索回避の脆弱性
トレンドマイクロのセキュリティ対策ソフト「ウイルスバスタークラウド」において、検索対象から回避されるおそれがある脆弱性が含まれていることがわかった。修正プログラムが提供されている。
脆弱性が含まれるのは「同8」「同10」。一定条件下でファイルやフォルダに対する検索を回避されるおそれがあるという。同社が外部研究者より報告を受けたもので、悪用は確認されていない。
同社では、修正モジュールを用意。手動で適用できるほか、インターネットへ接続している場合は自動的に適用されるという。また「同11」以降は影響を受けない。
同社は製品利用者へ広く周知するため、JPCERTコーディネーションセンターへ報告。JVNでも情報が公開されている。
(Security NEXT - 2016/09/16 )
ツイート
PR
関連記事
「Dell SCG」に100件超の脆弱性 - 重要度「クリティカル」
「IBM Operational Decision Manager」に深刻なSQLi脆弱性
「N-central」に脆弱性、ホットフィクス公開 - 悪用確認、侵害調査を
「Adobe Commerce」に脆弱性、すでに悪用も - 早急に対処を
ウェブメール「Roundcube」にセキュリティ更新 - 12件の修正
ASUSの端末管理ソフトウェアに深刻な脆弱性 - 更新を強く推奨
「Chromium」に脆弱性 - 「Chrome」や「Edge」など広く影響
「Cisco Nexus 9000」に深刻なRCE脆弱性 - 修正版を提供
HPEのネットワークOS「AOS-CX」に34件の脆弱性 - 修正版を公開
ネットワーク管理製品「SonicWall NSM」に深刻な脆弱性 - 修正版を公開
