F-Secure、F-Secure Software Updaterにデータ不正置き換えの脆弱性を確認

  • 元記事:複数の F-Secure 製品で配布される F-Secure Software Updater における脆弱性
  • HP:F-Secure
  • 発表日時 2017/3/8

    F-Secure Software Updaterにデータ不正置き換えの脆弱性が確認された。影響を受けるのはSoftware Updater 2.20で、インストールしたパッケージのダウンロード後にファイル検証を行わない問題が存在し、この脆弱性により、中間者攻撃でダウンロードデータが任意のファイルに置き換えられ、SYSTEM アカウントで実行される恐れがある。