「FFRI yarai」の「Microsoft Defender」連携に脆弱性 - OEM製品にも影響
FFRIセキュリティが提供するマルウェア対策製品「FFRI yarai」「FFRI yarai Home and Business Edition」にサービス拒否の脆弱性が明らかとなった。OEM製品なども影響を受ける。
脆弱性情報のポータルサイトであるJVNによれば、「FFRI yarai 3.5.0」や「同3.4.6」から「同3.4.0」および「FFRI yarai Home and Business Edition 1.4.0」にサービス拒否の脆弱性「CVE-2023-39341」が明らかとなったもの。ソリトンシステムズやNEC、ソースネクスト、Skyなどが提供するOEM製品も影響受ける。
「Windows Defender」との連携機能を有効にしている環境で、特定の条件を満たしたファイルを「Microsoft Defender」が脅威として検知した場合の処理に不備があり、監視機能が最大で15分間停止するという。
共通脆弱性評価システム「CVSSv3.0」のベーススコアは「4.3」とレーティングされている。サービス拒否が生じた場合も「Microsoft Defender」は無効化されない。
同社は脆弱性を修正した最新版へアップデートするよう呼びかけている。
(Security NEXT - 2023/08/17 )
ツイート
関連リンク
PR
関連記事
Tenableの「Sensor Proxy」にRCE脆弱性 - 修正版を公開
「Terraform MCP Server」に深刻な脆弱性 - 修正版が公開
バックアップ運用管理製品「Veeam ONE」に深刻な脆弱性
「Langflow」「Tomcat」など脆弱性3件の悪用に注意喚起 - 米当局
システム障害で原因調査、産廃回収は継続 - 環境開発工業
教員がサポート詐欺被害、遠隔操作PCに個人情報 - 杏林大
委託先で水道検針データ消失、誤操作で - 宜野湾市
Synology製NAS検出ツールのWindows版に脆弱性 - 修正版が公開
従業員がフィッシング被害、連絡先情報が流出 - 講談社
「Adobe Campaign Classic」に脆弱性 - 直前の修正版にも影響、再度更新を
