Internet Watch logo
記事検索
最新ニュース

企業向けウイルスバスターにバッファオーバーフローの脆弱性


 トレンドマイクロは、セキュリティ対策ソフト「ウイルスバスター」の企業向け製品などにバッファオーバーフローの脆弱性があることを公表した。8日付で修正プログラムの提供も開始した。

 脆弱性が確認された製品は、「ウイルスバスター コーポレートエディション 6.5/7.0」「Trend Micro ウイルスバスター ビジネスセキュリティ 3.0」「Trend Micro Control Manager 3.0」。いずれもInternet Server Application Programing Interface(ISAPI)モジュールを含んでおり、このモジュールに、マイクロソフトのMFC(Microsoft Foundation Classes)に起因した脆弱性が存在するという。

 この脆弱性は米セキュリティベンダーのiDEFENSEが指摘した。トレンドマイクロによれば、このMFCを利用して作成したISAPIでは、大きなサイズのデータ処理をリクエストされた際に、アクセス違反を引き起こす脆弱性がある。脆弱性を悪用されると、バッファオーバーフローが引き起こされる恐れもあるという。


関連情報

URL
  サポート情報
  http://www.trendmicro.co.jp/support/news.asp?id=768
  脆弱性情報
  http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionID=12835

関連記事
IISのISAPIエクステンション「W3Who.dll」にXSSなど複数の脆弱性(2004/12/08)


( 鷹木 創 )
2006/02/09 12:26

- ページの先頭へ-

INTERNET Watch ホームページ
Copyright (c) 2006 Impress Watch Corporation, an Impress Group company. All rights reserved.