ネットムーブ、SaAT Netizenにダウンロードファイルの整合性チェック不備の脆弱性を確認

  • 元記事:SaAT Netizen セキュリティアップデートのお知らせ
  • HP:ネットムーブ
  • 発表日時 2016/4/26

    SaAT Netizenにダウンロードファイルの整合性チェック不備の脆弱性が確認された。影響を受けるのはSaAT Netizen インストーラ v.1.2.0.424以前及びSaAT Netizen v.1.2.0.8(Build427)以前で、インストールやアップデートプログラム実行以前にウィルス感染などにより不正サイトに誘導されてる状態になっている場合、SaAT Netizenインストーラやアップデートプログラムのファイル整合性チェック不備の脆弱性が存在する。この脆弱性が悪用されると、中間者攻撃により不正なファイルをダウンロードして実行される恐れがある。解決策として、Netizen_Downloader.exe v.1.2.1.429及びSaAT Netizen v.1.2.1.2(Build429)が公開されており、アップデートによりこの脆弱性は解消される。