「Norton Download Manager」に脆弱性…任意のコードを実行される

自動車 テクノロジー ネット

独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は2月10日、株式会社シマンテックが提供する「Norton Download Manager」に、DLL読み込みに関する脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。CVSS v3による最大Base Scoreは7.8。三井物産セキュアディレクション株式会社の吉川孝志氏が報告した。

「Norton Download Manager 5.6 およびそれ以前」には、DLLを読み込む際の検索パスに問題があり、意図しないDLLを読み込んでしまう脆弱性(CVE-2016-6592)が存在する。この脆弱性により、プログラムを実行している権限で任意のコードを実行される可能性がある。JVNでは、開発者が提供する情報をもとに、最新の製品を使用するよう呼びかけている。

「Norton Download Manager」に任意のコードを実行される脆弱性(JVN)

《吉澤 亨史》

【注目の記事】[PR]

ピックアップ

レスポンス公式TikTok

教えて!はじめてEV

アクセスランキング

  1. ダイハツ『ロッキー』が3列7人乗りSUVに!?「ロッキースペース」登場の可能性は
  2. メインユニットとなる「モニターレス機」は誰向き?[カー用音響機材・チョイスの極意…メインユニット編]
  3. フォルクスワーゲン12車種、パワーステアリングのアシストが無効化のおそれ…5月掲載のリコール記事まとめ
  4. 日産『スカイライン』次期型、V6ツインターボ搭載で420馬力なるか⁉…今週の土曜ニュースランキング
  5. 高級ミニバンとしての威厳を取り戻すデザインとは?…5月の新型車記事まとめ
ランキングをもっと見る

ブックマークランキング

  1. ホンダ「2026ビジネスアップデート」…次世代HV15車種投入、2029年度営業利益1兆4000億円
  2. 「電気バス」でつながる聖地・高野山、導入の裏にあった合理的な理由
  3. ステランティスと中国リープモーター、戦略的提携を拡大…スペイン工場でEV生産へ
  4. NISMO、豪州に初の海外パフォーマンスセンター設立へ…『スカイラインGT-R』のレストア事業も強化
  5. 「ヤンチャEV」「欲しいぃぃ」ホンダの小型EV『スーパーワン』発売にSNS興奮!約340万円の価格に「安すぎる」の声も
ランキングをもっと見る