文:Karen Said(CNET News.com)
翻訳校正:矢倉美登里、福岡洋一
2006/10/04 18:54
McAfeeが、同社ソフトウェア「ePolicy Orchestrator」および「ProtectionPilot」の「重大な」セキュリティホールを修正した。このセキュリティホールを利用すれば、侵入者は脆弱なシステムを乗っ取ることができる。今回の問題は、ePolicy Orchestratorのバージョン3.5.0のセキュリティパッチ5までと、ProtectionPilotのバージョン1.1.1のセキュリティパッチ2までに影響する、と同社は米国時間10月2日に発表した勧告の中で述べている。
Symantecが提供する「Symantec DeepSight」サービスの利用者に送られた勧告によると、今回の問題は法人向けセキュリティ製品のHTTPサーバコンポーネントに存在するという。Symantecによれば、攻撃者は遠隔地から、バッファオーバーフローを引き起こすコードを含む悪意あるHTTP GETリクエストを送って、脆弱なコンピュータを無防備な状態にできるという。すでに今回のセキュリティホールを悪用するエクスプロイトコードが出回っていると勧告には書かれている。
この記事は海外CNET Networks発のニュースを編集部が日本向けに編集したものです。海外CNET Networksの記事へ
2006/08/02 13:41 [ セキュリティ ]
2003/07/17 08:31 [ 情報システム ]
2003/03/04 11:38 [ 情報システム ]
2006/07/19 13:30 [ セキュリティ ]
2003/03/20 10:44 [ 情報システム ]
メンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。
2009/11/28 14:00
2009/11/28 11:50
2009/11/28 10:19
2009/11/28 11:40
2009/11/28 13:07
2009/11/28 11:26