Mac版ESETに深刻な脆弱性、コード実行のおそれ - アップデートで修正
ESETのMac向けエンドポイント製品にコードが実行されるおそれがある脆弱性が含まれていることがわかった。2月中旬のアップデートで修正されたという。

脆弱性を修正したESETのウェブサイト
同社がコンシューマーや法人向けに提供しているMac向けクライアントソフトにおいて、細工されたXMLデータを処理すると、リモートよりroot権限でコードが実行されるおそれがある「CVE-2016-9892」が含まれていることが判明したもの。
Googleのセキュリティ研究者が11月3日に脆弱性を発見し、同日にESETへ報告していた。重要度は「クリティカル(Critical)」。
同脆弱性は、同製品で利用していた古いXMLパーサーライブラリ「POCO 1.4.6p1」に起因。同ライブラリには、2007年に公開された「Expat 2.0.1」が含まれているが、コード実行が可能となる脆弱性「CVE-2016-0718」が2016年に判明している。
(Security NEXT - 2017/02/28 )
ツイート
関連リンク
PR
関連記事
「ConnectWise Automate」に悪用リスク高い脆弱性 - 早急に対応を
「Apache NMS.AMQP」に深刻な脆弱性 - アップデートや環境移行を呼びかけ
米政府、国家支援攻撃者によるF5侵害受け緊急指令
F5、「BIG-IP」「F5OS」の複数脆弱性に対応 - 最新版へ更新を
Adobe、12製品で修正パッチを公開 - クリティカル脆弱性を解消
Veeamバックアップ製品に深刻な脆弱性 - 修正版アップデート公開
「Veeam Backup & Replication」に深刻な脆弱性 - アップデートで修正
認証フレームワーク「Better Auth」に深刻な脆弱性 - 修正版が公開
IBMのデータ変換プラットフォームに深刻な脆弱性 - 修正版を提供
「Flowise」のRCE脆弱性 - 旧版に影響と説明