「Comodo Antivirus」に脆弱性の指摘 - 研究者が公開
セキュリティ対策ソフトの「Comodo Antivirus」に脆弱性が指摘されている。脆弱性を公表した研究者は同社へ連絡したものの、一定期間返信がなく、公開に至ったと述べている。
脆弱性を公表したセキュリティ研究者によれば、「Comodo Antivirus 12.2.2.8012」には権限の昇格が可能となる脆弱性「CVE-2022–34008」が存在したとして、動画なども公開している。
NTFSディレクトリジャンクションを使用し、隔離された悪意のあるライブラリファイルを「System32」フォルダに復元。SYSTEMレベルで稼働するライブラリファイルに上書きすることで特権の昇格が可能になると主張している。
CVE番号が採番されており、米国立標準技術研究所(NIST)の脆弱性データベース「NVD」では、共通脆弱性評価システム「CVSSv3.1」のベーススコアを「7.8」と評価。重要度は「高(High)」とレーティングされている。脆弱性の修正方法は不明。
(Security NEXT - 2022/06/29 )
ツイート
関連リンク
PR
関連記事
一部高齢者調査票が所在不明、民生委員が誤廃棄か - 西宮市
国交省にサイバー攻撃、ネットワーク経由で内閣府に影響
包装資材の通販サイトで侵害被害 - 詳細は調査中
「Spring Framework」「Spring Security」に認可回避の脆弱性
「NVIDIA Triton」に深刻な脆弱性 - アップデートで修正
最新OS「iOS/iPadOS 26」公開 - 旧OSではゼロデイ脆弱性を解消
Apple、「macOS Tahoe 26」で脆弱性77件を修正 - 旧OSも更新
県立高の林間学校で生徒名簿を紛失 - 埼玉県
小学校で2年分の心臓検診診断票が所在不明 - 名古屋市
イベント募集の関連ファイルに無関係の20年前登記情報 - 福山市