URLフィルタエンジンに脆弱性 - トレンドマイクロがアップデート
トレンドマイクロは、同社企業向け製品が搭載するURLフィルタエンジンに、バッファオーバフローの脆弱性が含まれ、クラッシュする可能性があるとして、21日より更新プログラムを提供している。
対象となるのは、「URLフィルタリングエンジンTMUFE 2.0 ビルド1048」「同TMUFE 3.0 ビルド1027」以前を使用している製品。
「InterScan for Microsoft Exchange」「InterScan Gateway Security Appliance」「InterScan Web Security」「Trend Micro Threat Discovery Appliance」「Trend Micro ビジネスセキュリティ」「ウイルスバスターコーポレートエディション」などの一部バージョン。
製品ごとに対応はことなり、「Critical Patch」や「Service Pack 1」「プログラムファイル」などとして提供している。コンシューマー向け製品では、ウイルスバスター2008が対象となり、2009年12月10日のアップデートですでに対応している。
また同社では、「Apache Portable Runtimeライブラリ」「Apache Portable Utilityライブラリ」にオーバーフローの脆弱性が含まれ、DoS攻撃が発生するとして、「InterScan Messaging Security Suite」「InterScan Messaging Security Appliance」など関連製品に対してアップデートを25日より提供している。
URLフィルタリングエンジンにおけるバッファオーバーフローの脆弱性および修正プログラムの提供について
http://www.trendmicro.co.jp/support/news.asp?id=1358
APRライブラリおよびAPR-utilライブラリにおける整数オーバーフローの脆弱性について
http://esupport.trendmicro.co.jp/Pages/JP-2076110.aspx
トレンドマイクロ
http://www.trendmicro.co.jp/
(Security NEXT - 2010/01/25 )
ツイート
PR
関連記事
サイトが閲覧不能に、個人情報流出のおそれも - 筋ジストロフィー協会
LLMキャッシュ管理ツールにRCE脆弱性 - キャッシュ汚染に起因
プリント管理ソフト「Xerox FreeFlow Core」に深刻な脆弱性
「Amazon EMR」に深刻な脆弱性 - 資格情報漏洩のおそれ
N-ableのIT管理ツールにゼロデイ脆弱性 - 米当局が悪用に注意喚起
「GitLab」にアップデート - 12件の脆弱性を解消
「ICS」や「Avalanche」などIvanti複数製品に脆弱性
SAP、月例アドバイザリを公開 - 複数の「クリティカル」脆弱性
民泊事業者情報をサイトで誤公開、ファイル内に残存 - 北海道
Fortinet、「FortiOS」に関する複数の脆弱性を解消