Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

マカフィーの複数製品に脆弱性 - アップデートが公開

マカフィーが提供するエンドポイント製品に複数の脆弱性が明らかとなった。「Windows版」をはじめ、「macOS版」「Linux版」にも影響がある。

同社によれば、内部の調査で「MVISION Endpoint」および「Windows」「macOS」「Linux」の各プラットフォームに提供されている「McAfee EDR」「McAfee Active Response」のクライアントに、あわせて7件の脆弱性が明らかになったという。

いずれも共通脆弱性評価システム「CVSSv3.1」によるスコアは「7.8」で、重要度は4段階中2番目にあたる「高(High)」とレーティングされている。いずれの脆弱性もリモートから悪用することはできないという。

同社は、アップデートとなる「MVISION Endpoint 20.5.0.94」と、ホットフィクス「McAfee EDR 3.1.0 Hotfix 1」「McAfee Active Response 2.4.3 Hotfix 1」をリリース。利用者へ対応を呼びかけている。

(Security NEXT - 2020/05/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Microsoft Edge」が脆弱性2件を修正 - Chrome修正で言及なかった脆弱性
VMwareの複数製品に脆弱性 - 深刻な脆弱性も
WordPress向け「不動産プラグイン」シリーズに脆弱性
攻撃者に狙われる「非公開ファイル」のチェック機能 - ビットフォレスト
「WordPress Popular Posts」にXSSの脆弱性 - コードインジェクションのおそれも
「EC-CUBE」に2件のXSS脆弱性が判明 - アップデートなど公開
RTOS「Zephyr」のBLEスタックに8件の脆弱性
複数のOSSメッセージブローカーにサービス拒否の脆弱性
日立の仮想ファイルプラットフォームに脆弱性 - NECにも影響
「Chrome」にアップデート、ゼロデイ脆弱性を修正