「Avast」にDLLハイジャックの脆弱性 - 2月の更新で修正済み
Avastが提供するセキュリティ対策ソフト「Avast」に任意のコードを実行されるおそれがある脆弱性が明らかとなった。
細工したライブラリファイルを読み込むおそれがある脆弱性「CVE-2022-28965」が明らかとなったもの。脆弱性を悪用することで、任意のコードを実行したり、サービス拒否を引き起こすことが可能となる。
米国立標準技術研究所(NIST)の脆弱性データベース「NVD」による共通脆弱性評価システム「CVSSv3.1」のベーススコアは「6.5」。重要度は、4段階中、上から3番目にあたる「中(Medium)」としている。
発見者は1月20日に同社へ脆弱性を報告。2月にリリースされた「同22.2.6003」にて脆弱性は修正済みだという。
(Security NEXT - 2022/05/31 )
ツイート
関連リンク
PR
関連記事
福島原発事故の追加賠償に関する請求書を誤送付 - 東電
講座受講者宛のメールで「CC」送信 - 八代市
個人情報含む手帳を紛失、3月にも - 室蘭総合病院
「Apache Tomcat」に脆弱性 - 過去の修正が不完全で
LINE公式アカウントで非公開のクーポンが表示される不具合
Zyxel製機器の脆弱性、積極的な悪用も - あらたな脆弱性も判明
WP向け人気プラグイン「Jetpack」に深刻な脆弱性 - 早急に更新を
チャリティランナー宛のメールで誤送信 - 国際協力NGO
読者の提供情報を記者が家族に漏洩 - 神奈川新聞
「エムアイカード」装うフィッシングの報告が増加