3.9 より前の Comodo Internet Security の RAR アーカイブスキャンの回避

medium Nessus プラグイン ID 58230

概要

リモート Windows ホストに、スキャン回避の脆弱性の影響を受けるウイルス対策アプリケーションがインストールされています。

説明

リモート Windows ホストにインストールされている Comodo Internet Security のバージョンは、3.9 より前です。そのため、特定の RAR ファイルがスキャンエンジンで検出されることを回避できる可能性があります。

ソリューション

Comodo Internet Security 3.9 またはそれ以降にアップグレードしてください。

参考資料

http://blog.zoller.lu/2009/04/comodo-antivirus-evasionbypass.html

https://seclists.org/bugtraq/2009/Apr/256

https://www.comodo.com/home/download/release-notes.php?p=anti-malware

プラグインの詳細

深刻度: Medium

ID: 58230

ファイル名: comodo_internet_security_39.nasl

バージョン: 1.7

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2012/5/2

更新日: 2018/11/15

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.4

CVSS v2

リスクファクター: Medium

基本値: 5

現状値: 3.7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:N

脆弱性情報

必要な KB アイテム: SMB/Comodo Internet Security/Version, SMB/Comodo Internet Security/Path

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2009/5/15

脆弱性公開日: 2009/4/27

参照情報

CVE: CVE-2009-5125

BID: 34737