掲載番号:NV05-022
脆弱性情報識別番号: --
eTrust Antivirus/InoculateIT Vetエンジンの脆弱性について
概要
アンチウイルスのVetエンジン(VetE.dll)がOLEストリームを解析する際に整数オーバーフローが発生する場合があります。この脆弱性を利用すると、細工を施したMicrosoft Office文書などを使ってヒープオーバーフローを引き起こし、任意のコードを実行される可能性があります。
対象製品
eTrust InoculateIT 6.0
- 影響の有無
あり
- 対処方法
Vetエンジン11.9.1以降でこの脆弱性を修正しております。
このVetエンジンは 2005/5/3以降のシグネチャに含まれておりますので、シグネチャのアップデートを行ってください。
eTrust Antivirus v7.0
- 影響の有無
あり
- 対処方法
Vetエンジン11.9.1以降でこの脆弱性を修正しております。
このVetエンジンは 2005/5/3以降のシグネチャに含まれておりますので、シグネチャのアップデートを行ってください。
eTrust Antivirus v7.1
- 影響の有無
あり
- 対処方法
Vetエンジン11.9.1以降でこの脆弱性を修正しております。
このVetエンジンは 2005/5/3以降のシグネチャに含まれておりますので、シグネチャのアップデートを行ってください。
参考情報
更新情報
- 2007/11/14
- ページをリニューアル。
- 2005/10/01
- ページをリニューアル。