ニュース
Lotus Notesのアップデート公開、KeyViewの脆弱性に対処:任意のコード実行の恐れ
Lotus NotesやSymantec製品に使われているKeyView SDKに脆弱性が存在する。
米IBMはLotus Notesのセキュリティアップデートを公開し、サードパーティーモジュールのKeyViewに存在する深刻な脆弱性に対処した。KeyView SDKはLotus NotesのほかSymantecのセキュリティ製品などに使われており、Symantecも同じ問題に対処するアップデートを公開済み。
IBMは、Notes 7.xと8.xのクライアント版向けに脆弱性を修正するためのパッチを公開した。なお、Lotus Notes 8.5は脆弱性の影響を受けないという。Notes 6.xとNotes 5.xについてはパッチは提供せず、回避策としてビュワーの無効化を奨励している。
US-CERTによれば、KeyView SDKはWord Perfect文書の処理に対応するために使われている。脆弱性を突かれた場合、影響を受けるアプリケーションで細工を施したWord Perfectファイル(WPD)を開くと、リモートで任意のコードを実行される恐れがある。
関連記事
- Symantecがパッチ公開、サードパーティーモジュールの脆弱性に対処
Symantec製品にバンドルされているAutonomy KeyViewモジュールに、バッファオーバーフローの脆弱性が存在する。
関連リンク
Copyright © ITmedia, Inc. All Rights Reserved.