pcAnywhere、誰でもどこでもPCにコードのインジェクションが可能~Symantecがデスクトップ・リモートコントロール・ツールの穴をふさぐ(The Register) | ScanNetSecurity
2026.01.13(火)

pcAnywhere、誰でもどこでもPCにコードのインジェクションが可能~Symantecがデスクトップ・リモートコントロール・ツールの穴をふさぐ(The Register)

pcAnywhereの旧バージョンのソースコードがリークしたことが先頃大いに騒がれたが、今回の発見はそれとは関係はないようだ。

国際 TheRegister
深刻なセキュリティの欠陥が一組発見されたことを受け、Symantecが同社のリモートコントロール・アプリケーションpcAnywhereにパッチを当てるよう、ユーザーに強く求めている

二つのうちより深刻なのは、ハッカーが脆弱なシステムにコードをインジェクトすることを可能にするホールだ。これはTCPポート5631上のサービスが、認証プロセス中に固定長のバッファオーバフローを許可することから可能になったものだ。このような攻撃は適切に設定されたファイアーウォールによってブロックされるだろうが、それをアテにして脆弱なシステムにパッチを当てようとしないのは愚かしい。

もう一つの欠陥は…

※本記事は有料版に全文を掲載します

© The Register.


(翻訳:中野恵美子
略歴:翻訳者・ライター

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  2. 宅地建物取引士証の交付時に誤った顔写真を貼り付け

    宅地建物取引士証の交付時に誤った顔写真を貼り付け

  3. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  4. TOKAIコミュニケーションズ提供の「OneOffice Mail Solution」に不正アクセス、個人情報漏えいの可能性

    TOKAIコミュニケーションズ提供の「OneOffice Mail Solution」に不正アクセス、個人情報漏えいの可能性

  5. セキュリティインシデント経験企業の 10 %が 10 億円以上の甚大な経済的損失

    セキュリティインシデント経験企業の 10 %が 10 億円以上の甚大な経済的損失

ランキングをもっと見る
PageTop