Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Avast」「AVG」に権限昇格が可能となる脆弱性 - 最新版の利用を

Gen Digital(旧NortonLifeLock)が「Avast」「AVG」ブランドにて提供しているマルウェア対策ソフトに脆弱性が明らかとなった。アップデートにて修正されている。

マルウェアの除去機能に権限昇格が可能となる「CVE-2022-4173」が明らかとなったもの。攻撃者がファイルシステムへ書き込み権限を持つ場合に、脆弱性を悪用することでより高い権限を取得することが可能だという。

Gen Digitalでは、共通脆弱性評価システム「CVSSv3.1」においてベーススコアを「7.3」、重要度を「高(High)」とレーティングしている。一方、米国立標準技術研究所(NIST)の脆弱性データベース「NVD」ではCVSS基本値を「8.8」、重要度を「高(High)」とした。

同社では、「同22.10」にて同脆弱性を修正しており、アップデートを行い、つねに最新の状態で利用するよう呼びかけている。

(Security NEXT - 2022/12/13 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ランサム攻撃によりサーバやPCが被害 - 建設資材機械設備メーカー
外部からの攻撃を検知、会員情報流出の可能性 - CNプレイガイド
個人情報約60万件が詐欺グループに - 個情委が名簿事業者に行政指導
「MS Edge」にアップデート - 「クリティカル」脆弱性を解消
「Cisco IOS XR」にDoSや署名バイパスの脆弱性 - 修正版リリース
「Zoom Workplace」に複数の脆弱性 - 最新版で修正済み
工場向けMOMシステム「DELMIA Apriso」脆弱性 - 米当局が悪用に注意喚起
顧客情報含むハンディ端末が所在不明に - ミツウロコヴェッセル
サイトが改ざん被害、外部へ誘導される状態に - 京都府社会福祉協議会
増加傾向から一転、被害額が4割弱減 - クレカ不正利用