「PhishWallクライアント」の一部インストーラに脆弱性
セキュアブレインのセキュリティ対策ソフト「PhishWallクライアント」の一部インストーラに脆弱性が含まれていることがわかった。
Windows向けに提供している同製品のFirefoxおよびChrome向けのインストーラにおいて、検索パスの指定に問題があり、意図しないライブラリファイルを読み込む脆弱性「CVE-2018-0552」が含まれていることが明らかになったもの。すでにインストール済みのソフトウェアは影響を受けない。
同脆弱性は複数の発見者より情報処理推進機構(IPA)が報告を受けたもので、JPCERTコーディネーションセンターが調整を実施した。
同社やセキュリティ機関では最新のインストーラを利用するよう呼びかけている。また「Windows 7」の場合、インストーラ起動前に特定のパッチを適用する必要があるため注意が必要。
(Security NEXT - 2018/03/15 )
ツイート
関連リンク
PR
関連記事
前月の更新で脆弱性13件を修正 - Atlassian
「QNX SDP」の画像解析に深刻な脆弱性 - 修正版を公開
「Cisco Meraki 」にDoS脆弱性 - SSL VPN処理で強制再起動
「IBM QRadar SIEM」に複数脆弱性 - 修正パッチをリリース
ゲームサーバ管理ツール「Pterodactyl Panel」に脆弱性 - 悪用の動きも
構成管理ツール「Salt」に複数脆弱性 - 「クリティカル」も
「GeoTools」にXXE脆弱性 - 「GeoServer」なども影響
「Roundcube」にアップデート - 前バージョンの不具合を解消
Trend Microの暗号化管理製品にRCEや認証回避など深刻な脆弱性
マルウェア対策ソフト「ClamAV」に深刻な脆弱性 - パッチが公開