ソースネクストの「ウイルスセキュリティ」に脆弱性

| コメント(0) | トラックバック(1)

9.5.0173以前のバージョンで機能停止のおそれがあるそうです。使っている人は早々にバージョンアップを。

 情報処理推進機構(IPA)は8月12日、ソースネクストのウイルス対策ソフトウェアに外部からの攻撃で機能が停止する脆弱性が含まれているとして、注意を喚起した。

 脆弱性が見つかったのは「ウイルスセキュリティ」および「ウイルスセキュリティZERO」。ファイルのスキャン処理の際に、細工された圧縮ファイルを適切に処理できないために、サービス停止(DoS)状態になるというもの。悪用されるとスキャン処理が停止し、ウイルスの検知ができなくなる。

 いずれも「バージョン9.5.0173」以前の製品において脆弱性が存在する。最新版の「バージョン9.5.0227」では脆弱性を解消している。IPAは最新版へのアップデートを呼びかけている。

トラックバック(1)

トラックバックURL: https://horijp.com/mt/mt-tb.cgi/2069

セキュリティ更新プログラム - winとMacとLinuxのTips - セキュリティ更新プログラム - winとMacとLinuxのTips (2008年8月13日 21:02)

セキュリティ更新プログラム - winとMacとLinuxのTips 続きを読む

コメントする

ウェブページ

Powered by Movable Type 7.8.2

このブログ記事について

このページは、masashiが2008年8月13日 09:10に書いたブログ記事です。

ひとつ前のブログ記事は「Googleが暗号化ツールキットをオープンソースで公開」です。

次のブログ記事は「GoogleReaderがfeed共有機能を改善」です。

最近のコンテンツはインデックスページで見られます。過去に書かれたものはアーカイブのページで見られます。