FFRI yarai および FFRI yarai Home and Business Edition に例外条件の不適切な処理の脆弱性 | ScanNetSecurity
2024.08.01(木)

FFRI yarai および FFRI yarai Home and Business Edition に例外条件の不適切な処理の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月7日、FFRI yarai および FFRI yarai Home and Business Edition における例外条件の不適切な処理の脆弱性についてJVNで発表した。

脆弱性と脅威

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月7日、FFRI yarai および FFRI yarai Home and Business Edition における例外条件の不適切な処理の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

FFRI yarai バージョン 3.4.0 から 3.4.6、3.5.0
FFRI yarai Home and Business Edition バージョン 1.4.0

 FFRI yarai または FFRI yarai Home and Business Edition の OEM 製品である以下の製品も、影響を受ける。

・株式会社ソリトンシステムズ
InfoTrace Mark II マルウェア防御(Mark II Zerona)バージョン 3.0.1 から 3.2.2
Zerona / Zerona PLUS マルウェア対策 バージョン 3.2.32 から 3.2.36

・日本電気株式会社
ActSecure χ バージョン 3.4.0 から 3.4.6、3.5.0

・ソースネクスト株式会社
二重の安心 Powered by FFRI yarai バージョン 1.4.1

・Sky株式会社
EDRプラスパック (同梱する FFRI yarai バージョン 3.4.0 から 3.4.6、3.5.0)
EDRプラスパックCloud (同梱する FFRI yarai バージョン 3.4.0 から 3.4.6、3.5.0)

 株式会社FFRIセキュリティが提供する FFRI yarai および FFRI yarai Home and Business Edition には、例外条件の不適切な処理の脆弱性が存在し、Windows Defender 連携機能を有効にしている環境において、特定の条件を満たしたファイルを Microsoft Defender が脅威として検知した場合、当該製品が適切に処理できずにサービス運用妨害(DoS)状態となる可能性がある。

 想定される影響としては、当該製品が本来の動作を停止し監視機能が最大で15分間停止するサービス運用妨害(DoS)状態が発生する可能性がある。なお、当該製品がサービス運用妨害(DoS)状態となった場合でも Microsoft Defender 自体は無効化されない。

 サービス運用妨害(DoS)状態となった場合、当該製品が動作する端末を再起動する、最大15分経過後に自動的に復旧するのを待つことで復旧可能。

 JVNでは、開発者が提供する情報をもとに最新版へアップデートするよう呼びかけている。

 なお、Windows Defender 連携機能を無効にすることで、本脆弱性の影響を軽減することが可能。

《ScanNetSecurity》

編集部おすすめの記事

特集

脆弱性と脅威 アクセスランキング

  1. Microsoft Windows の User Manager サービスにおける権限昇格につながる管理者権限で任意のファイルが作成可能となる脆弱性(Scan Tech Report)

    Microsoft Windows の User Manager サービスにおける権限昇格につながる管理者権限で任意のファイルが作成可能となる脆弱性(Scan Tech Report)

  2. 国内からの攻撃増加 手法は SQLインジェクション最多「SiteGuard セキュリティレポート(2024.2Q)」

    国内からの攻撃増加 手法は SQLインジェクション最多「SiteGuard セキュリティレポート(2024.2Q)」

  3. エレコム製無線LANルータに複数の脆弱性

    エレコム製無線LANルータに複数の脆弱性

  4. FFRI AMCにOSコマンドインジェクションの脆弱性

  5. EC-CUBE 4系用プラグイン「EC-CUBE Web API プラグイン」に格納型XSSの脆弱性

  6. 「当然ながらこのようなことをする文春記者はおりません」~ 記者を騙り殺害予告 後を絶たぬなりすましメール

  7. オンラインカジノへ誘導「ライトアッププロムナード・なら」無断模倣サイトに注意呼びかけ

  8. SKYSEA Client View に権限昇格の脆弱性、パッチ適用呼びかけ(JVN)

  9. エレコム製無線 LAN ルータに OSコマンドインジェクションの脆弱性

  10. 北海道が使用していたドメイン名を第三者が取得、注意を呼びかけ

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×