Symantecの「Norton」やSMB向け製品に脆弱性 - 「Live Update」で更新を配信
Symantecの「Norton」シリーズや中小規模向けエンドポイント対策製品に、脆弱性が含まれていることが判明した。アップデート機能を通じて更新が配信されている。
影響を受けるのは、同社がコンシューマー向けに提供しているセキュリティ対策ソフトの「Norton」シリーズや、法人向けに提供している「Symantec Endpoint Protection Small Business Enterprise(SEP SBE)」「Symantec Endpoint Protection Cloud(SEPC)」。
これら製品のクライアントソフトにおいて検索パスの設定に問題があり、意図しないライブラリファイルを読み込む脆弱性「CVE-2016-5311」が存在することが判明したもの。重要度は「高(High)」。
最悪の場合、権限の昇格により、システムの権限でコードを実行されるおそれがある。脆弱性の悪用は確認されていないという。
同社は、「Norton」シリーズに関しては「同NGC 22.7」、法人向け製品では「同NGC 22.8.0.50」で修正。いずれもすでに「Live Update」機能によりアップデートを展開済みとしており、同バージョン移行へアップデートが実施されているか確認するようアナウンスを行っている。
(Security NEXT - 2016/11/21 )
ツイート
PR
関連記事
WordPress向けプラグイン「NextGEN Gallery」に脆弱性
Symantecの法人向け複数製品に脆弱性 - アップデートがリリース
ウェブデザイナー向けCMSにXSSの脆弱性
アイ・オー製の無線LAN付ストレージのアップデートが公開
「VMware Workstation」「Fusion」に深刻な脆弱性 - アップデートが公開
VMwareの一部製品に「Dirty COW」の脆弱性
IPA、「Apache Struts 2」に関する脆弱性のまとめページ
アイ・オー製の複数ネットカメラに認証情報が漏洩するおそれ
脆弱性3件を修正した「OpenSSL 1.1.0c」が公開
MS、月例セキュリティ更新をリリース、脆弱性67件を解消 - 脆弱性2件にゼロデイ攻撃