Mac版ESETに深刻な脆弱性、コード実行のおそれ - アップデートで修正
さらに「ESET Endpoint Antivirus for Mac」には、サーバと通信する際にSSL証明書を検証しない問題が存在。マンインザミドル(MITM)攻撃が可能で、「CVE-2016-0718」を悪用できる状態だった。
今回の問題を受けてESETでは、2月中旬に脆弱性を修正した「ESET Cyber Security 6.4.128.0」「同Pro」および「ESET Endpoint Antivirus for macOS 6.4.168.0」「ESET Endpoint Security for macOS 6.4.168.0」をリリース。
これを受けて脆弱性を発見した研究者では、実証コードとともに脆弱性の詳細を公表した。ESETによれば、アップデートをリリースした段階で、脆弱性の悪用は確認されていないという。
(Security NEXT - 2017/02/28 )
ツイート
関連リンク
PR
関連記事
「cPanel」に深刻な脆弱性、悪用も - 修正や侵害有無の確認を
「Apache MINA」に深刻な脆弱性2件 - アップデートを
「Cisco ASA/FTD」脆弱性がDoS攻撃の標的に - 修正を再度呼びかけ
「MOVEit WAF」に検知回避の深刻な脆弱性 - 早急な対策を
WooCommerce向け「Visa決済プラグイン」に認証回避の脆弱性
「Firebird SQL」に深刻な脆弱性 - 修正版が公開
ログ分析基盤「CrowdStrike LogScale」に深刻な脆弱性 - 修正版へ更新を
LLM基盤「SGLang」に脆弱性 - API外部公開で高リスク
エラー追跡ツール「Sentry」に脆弱性 - アカウント乗っ取りのおそれ
「Cisco ISE」に複数の深刻な脆弱性 - 一部修正パッチを準備中

