まっちゃだいふくの日記

セキュリティのこと、ITの気になった記事をリンクしています。

Security NEXT:【セキュリティ ニュース】トレンドのDDIに攻撃コマンドバイパスのおそれ - すでに修正済み(1ページ目 / 全1ページ):Security NEXT@ DDIで脆弱性対応でルールがリリースされてるらしい。

【セキュリティ ニュース】トレンドのDDIに攻撃コマンドバイパスのおそれ - すでに修正済み(1ページ目 / 全1ページ):Security NEXT:【セキュリティ ニュース】トレンドのDDIに攻撃コマンドバイパスのおそれ - すでに修正済み(1ページ目 / 全1ページ):Security NEXT

トレンドマイクロが提供する「Trend Micro Deep Discovery Inspector(DDI)」のIDSにおいて、特定の手法により攻撃コマンドをバイパスできる問題が明らかとなった。定義ファイルのアップデートによりすでに修正済みだという。
同製品では、「wget」を利用したコマンドインジェクションなど、悪意あるコマンドの検知に対応しているが、パーセントエンコーディングを用いることでバイパスできる状態だった。セキュリティ研究者のJohn Page氏が発見、5月14日にトレンドマイクロへ報告した。
同氏より報告を受けた同社では、5月22日にネットワークコンテンツ検査に利用するパターンファイル(NCIP)の「バージョン1.13753.00」をリリース。すでに修正済みだという。

【セキュリティ ニュース】トレンドのDDIに攻撃コマンドバイパスのおそれ - すでに修正済み(1ページ目 / 全1ページ):Security NEXT