McAfeeアンチウイルス・キットにスパムの噴出口を発見~皮肉にもサーバサイドの欠陥が悪用され、パッチを約束(The Register) | ScanNetSecurity
2026.02.02(月)

McAfeeアンチウイルス・キットにスパムの噴出口を発見~皮肉にもサーバサイドの欠陥が悪用され、パッチを約束(The Register)

約10年前、ボットネットが迷惑メールを送信するためによく使われるテクニックになる前は、古いタイプの詐欺師たちは、迷惑メールを送信できる可能性のある開放型リレーを、ネットで探したものだ。

国際 TheRegister
McAfeeのホスト型アンチ・マルウェア・サービスに欠陥が発見され、脆弱性を修正することを約束している。この欠陥により、同製品がインストールされたシステムは、スパム中継ノードにさせられる可能性がある。

この脆弱なソフトウェアSaaS for Total Protectionは、「テストを終了次第、1月18日か19日」に修正されると、McAfeeは水曜に掲載されたブログ記事で約束した。

SaaS for Total Protection製品にある2つのセキュリティ問題は、ここ数日にわたって起きたものだ。第1の問題には、攻撃者がコード実行のため、ActiveXコントロールを不正使用するかもしれないという可能性が含まれている。第2の問題は、SaaS for Total Protectionクライアントが動作するマシンを、スパムを噴出する開放型リレーにするため、McAfeeの「Rumor」(アップデート)技術を悪用する。

このスパム・リレー問題は、一部のMcAfeeカスタマーに実際、不都合をもたらした。彼らのIPアドレスがブラックリストにのって電子メールがブロックされ、McAfeeのフォーラムとこの問題についてのブログ記事(ここここ)に苦情が寄せられた…

※本記事は有料版に全文を掲載します

© The Register.


(翻訳:中野恵美子
略歴:翻訳者・ライター

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. “我々はもはやサイバーセキュリティの仕事をしているのではない”

    “我々はもはやサイバーセキュリティの仕事をしているのではない”

  2. 通行中の市民がごみステーションで生活保護受給者の申請書を発見

    通行中の市民がごみステーションで生活保護受給者の申請書を発見

  3. 企業で検討したが正式導入しなかったアプリに不正アクセス、顧客の氏名と電話番号流出

    企業で検討したが正式導入しなかったアプリに不正アクセス、顧客の氏名と電話番号流出

  4. エフエム東京へのサイバー攻撃指摘する SNS 投稿、データの一部が流出した事実はあるが機密性の高い情報は含まれず

    エフエム東京へのサイバー攻撃指摘する SNS 投稿、データの一部が流出した事実はあるが機密性の高い情報は含まれず

  5. 今日もどこかで情報漏えい 第44回「2025年に最も読まれたセキュリティ事件・事故・情報漏えい・不正アクセス記事 ベスト10」

    今日もどこかで情報漏えい 第44回「2025年に最も読まれたセキュリティ事件・事故・情報漏えい・不正アクセス記事 ベスト10」

ランキングをもっと見る
PageTop