1 香味焙煎 ★ :2019/10/28(月) 13:50:50.61 ID:FvlApRmd9.net
トレンドマイクロは10月28日、法人向けのセキュリティ対策製品「ウイルスバスター コーポレートエディション」にディレクトリトラバーサルの脆弱性が存在し、この脆弱性を悪用するサイバー攻撃を確認したと発表した。
同社によると今回の脆弱性「CVE-2019-18187」は、ウイルスバスター コーポレートエディション 11.0とXG、XG SP1に影響する。攻撃者は、この脆弱性を悪用して該当製品のサーバーに任意のzip形式のファイルをアップロードし、このファイルをサーバー上の特定フォルダの配下に展開できる。
これにより、管理コンソールで使用しているウェブサービスのアカウントで任意コードを実行できるようになるという。
なお同社は、このアカウント権限がウェブプラットフォームに依存しているため、権限が限定的である場合があるほか、攻撃者が脆弱性を悪用する上で、事前に管理コンソールへのユーザー認証の情報を把握していることが前提になると説明。
さらには、通常は管理サーバーが外部に公開されていないことから、攻撃者が前もって標的とする組織の内部ネットワークに侵入した上で、管理サーバーにアクセスできるクライアント端末を操作できることも条件だとし、
攻撃者が外部から遠隔で直接的に該当製品のサーバーにあるファイルを変更できるものではないとしている。
同社は該当製品に対応する修正パッチを提供済みで、ユーザーに早期の適用を呼び掛けた。
また、影響を受ける製品のうちウイルスバスター コーポレートエディション 11.0は11月27日で無償サポートが終了するとし、後継製品への移行も検討するよう呼び掛けている。
ZDNet
https://japan.zdnet.com/article/35144536/
>>1
今ウィルスバスターなんて使ってるやついるの?
(出典 news.mynavi.jp)
知ってた
ちっ個人用はどうなんだ?
ウイルス作成者と
コーポレイトするのかな?w
まあ、本筋はここなんですけどね
>>1
>また、影響を受ける製品のうちウイルスバスター コーポレートエディション 11.0は
11月27日で無償サポートが終了するとし、後継製品への移行も検討するよう呼び掛けている。
>>5
そういうことだよなwwwww
>>5
お約束だな
>>5
新しいの買わないと・・・その先は言わなくても分かりますね?
この会社は結局どこ資本なの?
エフセキュアとどっちが安全ですか?
Windows10なら、やっぱり入れない方がマシだったか。
使用期限残ってたけど、アンインストールして正解だった。
ウィルスバスターをやめたらストーカーが終わったw
ウィルス作るやつ、使うやつは死刑って
世界共通の法律にして徹底的に*ばウィルスなくなるんじゃないの?
>>11
それは不可能だ
何故なら、中国とロシアが反対するからだ
理由は聞くな
windows defenderがあるのにわざわざ金だしてウイルス入れてるひとは何がしたいのか?
(出典 image.itmedia.co.jp)
>>13
Defenderの検証だろ
>>13
金出してウィルス入れる人なんかいるのか?
ウィルスバスターじゃなくて
ウィルスほいほいやんけ 壊れるなぁ
これ何ヵ月か前にも出てたけど今更また?
意味不明
win10にサードのセキュリティソフトは不要
むしろ害悪
バスターって、ノートン先生より問題多いな
昔、社員がチェックサボってやらかしたよな
かなりの被害だったはず
これ自体がウイルスってことかよ
win10アップデートと衝突するからサードはやめとけ
ブルスク地獄だぞ
以前バスター使ってたけど今はエセット
win10にウイルス対策ソフトとか要らんぞ
アプデして最新状態にしとけば問題ないし
何十年か前のOS破壊アプデをやらかして一切の信頼が無くなったゴミ
しかも何の補償もしなかったんだから、そんなクズを使ってる奴なんていないだろ
ウィルスバスター、特にコーポレートとかビジネスセキュリティとかは
Windowsのアップデートに対応するのがとにかく遅い。
なんであんなに時間かかるんだか。
知らなかったのか?とハゲのヤクザ系のウイルス親父
昔使ってたけどPC立ち上げる度デスクトップにウインドウがせり上がって広告が表示されてた
あのソフト自体がウィルスなんじゃねーの
ウィルスバスターはCPUとメモリを喰い散ら*から
こんなものを入れる企業はまともではない
(出典 image.itmedia.co.jp)
まだ使ってる情弱いるのか?
5ちゃんねるのDNS落ちなんとかしろボケ!
ウィルスバスターが今だに存在してる方が驚きだわw
もうかれこれ30年はPC触ってるけど
ウィンドウズになってからは25年くらいか
このてのソフトが役にたったためしがない
法人向けのウイルスバスターに問題が有るという記事は前にも見たような。
まだ直っていなかったのか新たな問題なのか知らないが何をしているのか。
Windows Defenderで十分よ
>>37
割とマジでこれ
まぁ俺はNUROに付いてきたカスペ5台無料でカスペ使ってるけど
Microsoft Security Essentialsで大丈夫
(出典 forest.watch.impress.co.jp)
バスターじゃなくてバスタードだったか
法人向けは不具合が多いようだが、安価でライセンス販売しているから手抜きをしているのか?
つか、このソフト使えねーだろ
親のPC、他のに変えたらウィルス大量に浮かび上がったぞ
みんな大好き中華製
いや台湾だっけ?
Security EssentialsからMSのやつしか使っていないが
それで十分だ
ウイルスバスターズ
だからカスペルスキーにしろと
使ってるけどここヤバイのかな?
ウイルスバスターをインストールするくらいなら
ウイルスに感染させたほうがマシ
コメント
コメントする