セキュリティソフトウェアに潜む脆弱性
2010年11月8日 12:00
ある Anonymous Coward 曰く、
セキュリティソフトウェアの脆弱性が未検証なものも含めて多数報告されている。この中には、遠隔でターゲットの PC を操作可能な危険度の高い脆弱性も含まれている。セキュリティメーカーであっても脆弱性の無いソフトウェアを作ることは難しいのだろうか。
- Trend Micro Internet Security Pro 2010 ActiveX extSetOwner Remote Code Execution (2010-09-03)
- McAfee LinuxShield <= 1.5.1 Local/Remote Root Code Execution (2010-08-27)
- Symantec AMS Intel Alert Handler Service Design Flaw (2010-07-28)
- Trend Micro Titanium Maximum Security 2011 0day Local Kernel Exploit (2010-11-01)
- avast! <= 5.0.594 license files DLL Hijacking Exploit (mfc90loc.dll) (2010-08-25)
- Avast! 4.7 aavmker4.sys privilege escalation (2010-04-27)
- AVG Internet Security v9.0.851 Local Denial of Service Exploit (2010-11-02)