Symantecのエンドポイント製品「SEP」に脆弱性
Symantecのエンドポイント向けセキュリティ対策製品「Symantec Endpoint Protection(SEP)」に複数の脆弱性が含まれていることがわかった。
権限の昇格が生じる脆弱性「CVE-2017-13681」をはじめ、製品のユーザーインタフェースを通じて攻撃者が任意のファイルを削除できる「CVE-2017-13680」や、セキュリティ機能のバイパス「CVE-2017-6331」など、3件の脆弱性が明らかとなった。
「CVE-2017-13681」に関しては、「SEP 12.1」のみ影響を受けるが、重要度は「高(High)」にレーティングされている。
同社では脆弱性を解消した「同12.1 RU6 MP9」「同14 RU1」を用意した。
「CVE-2017-6331」に関して、重要度は「低(Low)」とされているが、脆弱性の解消には「同12.1」から「同14 RU1」へのアップグレードが必要だとしている。
(Security NEXT - 2017/11/16 )
ツイート
関連リンク
PR
関連記事
Apple、「macOS Sequoia 15.3.2」や「Safari 18.3.1」をリリース
Apple、「iOS 18.3.2」など公開 - 旧iOSにゼロデイ攻撃の可能性
米当局、Windowsに対するゼロデイ攻撃に注意喚起
MSが3月の月例パッチを公開 - ゼロデイ脆弱性6件を修正
「Adobe Acrobat/Reader」に深刻な脆弱性 - アップデートが公開
「Firefox 136」がリリース - ESR版では「クリティカル」脆弱性を修正
「OpenText Identity Manager」の脆弱性に注意 - 認証情報漏洩のおそれ
「Ivanti EPM」「VeraCore」が脆弱性攻撃の標的に - 米当局が注意喚起
Ivantiの「ISAC」「N-MDM」に脆弱性 - アップデートで修正
「Chrome」にアップデート - 脆弱性5件を解消