情報処理推進機構セキュリティセンター(IPA/ISEC)とJPCERTコーディネーションセンター(JPCERT/CC)は5月17日、トレンドマイクロが提供する個人向けセキュリティ対策ソフト「ウイルスバスター2009」のキー入力暗号化機能に関する脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。
この脆弱性は、キー入力暗号化機能を利用していても、ユーザーのウェブブラウザ上でキー入力されたパスワードの一部が暗号化されないというもの。キーロガーなどの悪意ある手段によって入力情報を窃取された場合、パスワードが部分的に平文のまま漏えいする可能性がある。
JVNでは、トレンドマイクロが提供する情報をもとに「ウイルスバスター2010」や「ウイルスバスター2011」にバージョンアップするよう呼びかけている。トレンドマイクロは、ウイルスバスター2010以降ではキー入力暗号化機能に使用されているモジュールが異なるため、同様の脆弱性は存在しないと説明。ウイルスバスター2009はすでにサポート終了となっているため、今回の脆弱性を修正する予定はないとしている。
CNET Japanの記事を毎朝メールでまとめ読み(無料)
ZDNET×マイクロソフトが贈る特別企画
今、必要な戦略的セキュリティとガバナンス
ものづくりの革新と社会課題の解決
ニコンが描く「人と機械が共創する社会」
地味ながら負荷の高い議事録作成作業に衝撃
使って納得「自動議事録作成マシン」の実力