Savitech製USBオーディオ機器ドライバが勝手にルート証明書を追加
Savitech製のUSBオーディオ機器が利用するオーディオドライバにおいて、ルートCA証明書を許可なくインストールする脆弱性「CVE-2017-9758」が含まれていることがわかった。セキュリティ機関では注意を呼びかけている。
Windows向けドライバの一部バージョンが、現在サポート中のOSでは利用しないにも関わらず、許可なしに信頼された証明書として勝手にインストールを行う問題が判明したもの。
同証明書の秘密鍵が悪用されたとの報告はないが、セキュリティ機関では証明書のアンインストールを推奨。削除後に最新のドライバをインストールするよう呼びかけている。
(Security NEXT - 2017/11/08 )
ツイート
PR
関連記事
SAP、セキュリティアドバイザリ14件を公開 - 「クリティカル」も
SAP、月例セキュリティアドバイザリ13件を公開
アップデートで複数の脆弱性やバグを修正 - GitLab
ビデオ会議のZoom、複数のセキュリティアドバイザリを公開
「Ivanti EPM」に複数の深刻な脆弱性 - アップデートを公開
「FortiSwitch」に深刻な脆弱性 - 修正版以降に更新を
Adobe、アドバイザリ5件を公開 - 深刻な脆弱性を解消
Google、複数の脆弱性を解消した「Chrome 132」を公開
米当局、悪用されている脆弱性5件について注意喚起
「FortiOS」に複数脆弱性 - 一部で悪用報告も