Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「KINGSOFT Internet Security」など複数のキングソフト製品に脆弱性

キングソフトが提供するセキュリティ対策製品やオフィススイートにあらたな脆弱性が判明した。

脆弱性情報のポータルサイトであるJVNによれば、「KINGSOFT Internet Security」にスタックベースのバッファオーバーフローが生じ、権限の昇格が可能となる脆弱性「CVE-2022-25949」が明らかとなったもの。

さらに「WPS Office」ではインストーラーやプログラムにおいて意図しないライブラリファイルを読み込み、任意のコードを実行されるおそれがある脆弱性「CVE-2022-26081」「CVE-2022-25969」「CVE-2022-26511」が判明している。

共通脆弱性評価システム「CVSSv3」のベーススコアは「CVE-2022-25949」が「8.8」、他脆弱性については「7.8」とレーティングされている。いずれも情報処理推進機構(IPA)を通じて報告されたもので、JPCERTコーディネーションセンターが調整を実施した。

脆弱性は「KINGSOFT Internet Security 9 Plus」「WPS Office」「WPS Presentation」および以前のバージョンや一部インストーラーが影響を受けるが、すでにサポートが終了しているという。

脆弱性の影響を受けない最新版の「KINGSOFT Internet Security20」「WPS Office 2 for Windows」「WPS Office 2 for Windows Premium Presentation」を利用するよう呼びかけられている。

(Security NEXT - 2022/03/17 ) このエントリーをはてなブックマークに追加

PR

関連記事

「ESXiArgs」対策で製品の更新やOpenSLPの無効化を呼びかけ - VMware
2月3日ごろより「VMware ESXi」のランサム被害急増- 国内でも発生か
QNAP製品のファームウェアに深刻な脆弱性 - 対象は限定的
「Cisco ISE」の脆弱性、順次パッチ提供 - リリース後は悪用コードが利用可能に
狙われる顧客管理ツール「SugarCRM」の脆弱性 - 米政府も注意喚起
「スシロー」のAndroidアプリにパスワード漏洩のおそれ - アップデートを
「VMware vROps」にCSRFの脆弱性 - アップデートが公開
脅威情報共有プラットフォーム「MISP」に脆弱性 - パッチで修正
脆弱性スキャナ「Nessus」にセキュリティアップデート
「VMware vRealize Log Insight」の深刻な脆弱性、PoCが公開