Mac版ESETに深刻な脆弱性、コード実行のおそれ - アップデートで修正
さらに「ESET Endpoint Antivirus for Mac」には、サーバと通信する際にSSL証明書を検証しない問題が存在。マンインザミドル(MITM)攻撃が可能で、「CVE-2016-0718」を悪用できる状態だった。
今回の問題を受けてESETでは、2月中旬に脆弱性を修正した「ESET Cyber Security 6.4.128.0」「同Pro」および「ESET Endpoint Antivirus for macOS 6.4.168.0」「ESET Endpoint Security for macOS 6.4.168.0」をリリース。
これを受けて脆弱性を発見した研究者では、実証コードとともに脆弱性の詳細を公表した。ESETによれば、アップデートをリリースした段階で、脆弱性の悪用は確認されていないという。
(Security NEXT - 2017/02/28 )
ツイート
関連リンク
PR
関連記事
米CISA、「AMI MegaRAC SPx」や「FortiOS」の既知脆弱性悪用を警告
「Cisco ISE」に深刻な脆弱性、root権限奪取も - 修正版を公開
Gitサーバ「Gogs」にRCE脆弱性 - 過去の修正不備に起因
「QNX SDP」の画像解析に深刻な脆弱性 - 修正版を公開
ゲームサーバ管理ツール「Pterodactyl Panel」に脆弱性 - 悪用の動きも
「GeoTools」にXXE脆弱性 - 「GeoServer」なども影響
Trend Microの暗号化管理製品にRCEや認証回避など深刻な脆弱性
マルウェア対策ソフト「ClamAV」に深刻な脆弱性 - パッチが公開
「Veeam Backup & Replication」に深刻な脆弱性 - アップデートで修正
「NetScaler ADC」「同Gateway」に深刻な脆弱性 - 早急に対応を