「ウイルスバスタークラウド」にフォルダ改ざん検知をバイパスされる脆弱性
「ウイルスバスタークラウド」に複数の脆弱性が明らかとなった。すでに脆弱性を修正した定義ファイルを配信済みだという。
Windows向けに提供されている「同17.0」において2件の脆弱性「CVE-2021-43772」「CVE-2021-32460」が明らかとなったもの。
「CVE-2021-43772」は、同製品において指定したフォルダを監視する「フォルダシールド機能」に明らかとなった脆弱性。悪用されると検知を回避され、ファイルを改ざんされるおそれがある。共通脆弱性評価システム「CVSSv3.0」のベーススコアは「5.5」とレーティングされている。
一方「CVE-2021-32460」は、ログイン可能なユーザーにより管理者権限を取得されるおそれがある権限昇格の脆弱性。同製品のインストール時のみ影響があるとしており、すでに導入済みの場合は影響を受けない。CVSS基本値は「7.8」。
いずれも悪用は確認されていないという。同社は、脆弱性を修正したプログラムを公開。また最新の定義ファイルでファイルの変更を検知、ブロックできるよう修正を実施した。
あわせて周知のためにJPCERTコーディネーションセンターへ脆弱性を報告。調整を経てJVNにおいても注意喚起が行われている。
(Security NEXT - 2021/12/08 )
ツイート
関連リンク
PR
関連記事
米セキュリティ当局、5件の悪用脆弱性に注意喚起
「Firefox」にクリティカル脆弱性 - 攻撃コード公開、悪用は未確認
「Chrome」にセキュ更新 - 「クリティカル」2件含む15件を修正
MS月例パッチで500件以上の脆弱性に対応 - ゼロデイ脆弱性も
「VMware Avi Load Balancer」に複数脆弱性 - 「クリティカル」も
「Adobe ColdFusion」に脆弱性 - 悪用リスク高く、早急に対応を
「SonicWall SMA1000シリーズ」にゼロデイ脆弱性 - 更新や侵害調査を
「GCP」に他テナントのリポジトリを乗っ取れる脆弱性 - 5月に修正
iOS版「Firefox」にアップデート - 悪意あるページのPDF保存時に影響
「Django」にセキュリティ更新 - 複数の脆弱性に対応
