Mac版ESETに深刻な脆弱性、コード実行のおそれ - アップデートで修正
ESETのMac向けエンドポイント製品にコードが実行されるおそれがある脆弱性が含まれていることがわかった。2月中旬のアップデートで修正されたという。

脆弱性を修正したESETのウェブサイト
同社がコンシューマーや法人向けに提供しているMac向けクライアントソフトにおいて、細工されたXMLデータを処理すると、リモートよりroot権限でコードが実行されるおそれがある「CVE-2016-9892」が含まれていることが判明したもの。
Googleのセキュリティ研究者が11月3日に脆弱性を発見し、同日にESETへ報告していた。重要度は「クリティカル(Critical)」。
同脆弱性は、同製品で利用していた古いXMLパーサーライブラリ「POCO 1.4.6p1」に起因。同ライブラリには、2007年に公開された「Expat 2.0.1」が含まれているが、コード実行が可能となる脆弱性「CVE-2016-0718」が2016年に判明している。
(Security NEXT - 2017/02/28 )
ツイート
関連リンク
PR
関連記事
「React」脆弱性を狙う攻撃が急増、国内SOCで多数観測 - ラック
監視ツール「Barracuda RMM」に深刻な複数脆弱性 - アップデートを
複数Fortinet製品に認証回避の深刻な脆弱性 - 影響確認と対策を
Ruby向けSAML認証ライブラリに深刻な脆弱性 - 最新版へ更新を
「Langflow」に未修正脆弱性、緩和策を - 報告者「修正が後回し」
深刻な「React」脆弱性、米当局が悪用に注意呼びかけ
解析ライブラリ「Apache Tika」に深刻なXXE脆弱性 - コア部分も更新を
「React」脆弱性、実証コード公開 - 悪用リスクが上昇
「Next.js」にセキュリティアップデート - 「React」脆弱性が影響
JSライブラリ「React」に深刻なRCE脆弱性 - 早急に対応を

