複数のウイルス対策ソフトでZIP圧縮ファイルによってウイルスチェックを回避される脆弱性 | ScanNetSecurity
2026.06.17(水)

複数のウイルス対策ソフトでZIP圧縮ファイルによってウイルスチェックを回避される脆弱性

──────────────────────────────〔Info〕─
■■■―――――――――――――――――――――――――――――■■■
■ 「資格の学校TAC 通信講座 ■
CompTIA Security

製品・サービス・業界動向 業界動向
──────────────────────────────〔Info〕─
■■■―――――――――――――――――――――――――――――■■■
■ 「資格の学校TAC 通信講座 ■
CompTIA Security+のテキストと問題集」を販売開始
〜ポイントを押さえたテキストと頻度の高い問題集のセット販売〜
■ 詳細: https://shop.ns-research.jp/cgi-bin/mm/p.cgi?cts01_netsec
───────────────────────────────────


 iDEFENSEによると、多くのウイルス対策ソフトのスキャンエンジンにウイルスチェックを回避される脆弱性が存在する。これは、ZIP圧縮ファイルのヘッダを細工することで可能だという。影響を受けるウイルス対策ソフトはMcAfee、Computer Associates、Kaspersky、Sophos、Eset、RAVとなっており、これらをローカライズした日本語版ウイルス対策ソフトにも同様の脆弱性が存在すると考えられる。


iDEFENSE:Multiple Vendor Anti-Virus Software Detection EvasionVulnerability
http://www.idefense.com/application/poi/display?id=153&type=vulnerabilities&flashstatus=true

《ScanNetSecurity》

PageTop

アクセスランキング

  1. アサヒグループホールディングスへのサイバー攻撃、システム障害などの影響で売上収益が想定を 600 億円下回る見込み

    アサヒグループホールディングスへのサイバー攻撃、システム障害などの影響で売上収益が想定を 600 億円下回る見込み

  2. JRAシステムサービスの一部ページで不審な認証画面の表示

    JRAシステムサービスの一部ページで不審な認証画面の表示

  3. 「SUBARUオンラインショップ」で不審な認証画面の表示

    「SUBARUオンラインショップ」で不審な認証画面の表示

  4. SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦

    SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦PR

  5. セキュリティの教科書(反面教師編):社員のメールを覗きたいCEO

    セキュリティの教科書(反面教師編):社員のメールを覗きたいCEO

ランキングをもっと見る
PageTop