複数のウイルス対策ソフトでZIP圧縮ファイルによってウイルスチェックを回避される脆弱性 | ScanNetSecurity
2025.12.16(火)

複数のウイルス対策ソフトでZIP圧縮ファイルによってウイルスチェックを回避される脆弱性

──────────────────────────────〔Info〕─
■■■―――――――――――――――――――――――――――――■■■
■ 「資格の学校TAC 通信講座 ■
CompTIA Security

製品・サービス・業界動向 業界動向
──────────────────────────────〔Info〕─
■■■―――――――――――――――――――――――――――――■■■
■ 「資格の学校TAC 通信講座 ■
CompTIA Security+のテキストと問題集」を販売開始
〜ポイントを押さえたテキストと頻度の高い問題集のセット販売〜
■ 詳細: https://shop.ns-research.jp/cgi-bin/mm/p.cgi?cts01_netsec
───────────────────────────────────


 iDEFENSEによると、多くのウイルス対策ソフトのスキャンエンジンにウイルスチェックを回避される脆弱性が存在する。これは、ZIP圧縮ファイルのヘッダを細工することで可能だという。影響を受けるウイルス対策ソフトはMcAfee、Computer Associates、Kaspersky、Sophos、Eset、RAVとなっており、これらをローカライズした日本語版ウイルス対策ソフトにも同様の脆弱性が存在すると考えられる。


iDEFENSE:Multiple Vendor Anti-Virus Software Detection EvasionVulnerability
http://www.idefense.com/application/poi/display?id=153&type=vulnerabilities&flashstatus=true

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 社内システム不当操作 送配電事業者の従業員が電気を約 9 年間不正使用

    社内システム不当操作 送配電事業者の従業員が電気を約 9 年間不正使用

  2. スキー場の早割リフト券を販売している EC サイトに不正アクセス、利用者からの問い合わせで発覚

    スキー場の早割リフト券を販売している EC サイトに不正アクセス、利用者からの問い合わせで発覚

  3. 不審な通信ログ検知し発覚 ~ 日本ビジネスシステムズに不正アクセス

    不審な通信ログ検知し発覚 ~ 日本ビジネスシステムズに不正アクセス

  4. マイナ保険証確認機器でエラーが発生 ~ 休日急患診療所の事務用パソコンがサポート詐欺被害

    マイナ保険証確認機器でエラーが発生 ~ 休日急患診療所の事務用パソコンがサポート詐欺被害

  5. STNet のネットワークに不正アクセス、利用者の個人情報等が漏えいした可能性

    STNet のネットワークに不正アクセス、利用者の個人情報等が漏えいした可能性

ランキングをもっと見る
PageTop